<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="2.0" pub_date="2019-10-11T04:15:53" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-2013-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:media_center"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:tablet_pc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0001</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:37.993-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15814" name="oval:org.mitre.oval:def:15814"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004" xml:lang="en">MS13-004</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 4, and 4.5 does not properly initialize memory arrays, which allows remote attackers to obtain sensitive information via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages a pointer to an unmanaged memory location, aka "System Drawing Information Disclosure Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:media_center"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:tablet_pc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0002</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:39.977-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16343" name="oval:org.mitre.oval:def:16343"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004" xml:lang="en">MS13-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/680e6938b6412e26d5446054fd31de2011d33af11786b989127d1cc3@%3Ccommits.santuario.apache.org%3E" xml:lang="en">[santuario-commits] 20190823 svn commit: r1049214 - in /websites/production/santuario/content: cache/main.pageCache download.html index.html javaindex.html javareleasenotes.html secadv.data/CVE-2019-12400.asc secadv.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Windows Forms (aka WinForms) component in Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages improper counting of objects during a memory copy operation, aka "WinForms Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0003</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.040-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16381" name="oval:org.mitre.oval:def:16381"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004" xml:lang="en">MS13-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in a System.DirectoryServices.Protocols (S.DS.P) namespace method in Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application that leverages a missing array-size check during a memory copy operation, aka "S.DS.P Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.0:sp3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:media_center"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3:tablet_pc"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:1.1:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.0:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:1.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0004</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.087-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16339" name="oval:org.mitre.oval:def:16339"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-004" xml:lang="en">MS13-004</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly validate the permissions of objects in memory, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application, aka "Double Construction Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5:sp1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp2:professional:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp2:professional:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:management_odata_iis_extension:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:management_odata_iis_extension:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0005</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16282" name="oval:org.mitre.oval:def:16282"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-007" xml:lang="en">MS13-007</vuln:reference>
    </vuln:references>
    <vuln:summary>The WCF Replace function in the Open Data (aka OData) protocol implementation in Microsoft .NET Framework 3.5, 3.5 SP1, 3.5.1, and 4, and the Management OData IIS Extension on Windows Server 2012, allows remote attackers to cause a denial of service (resource consumption and daemon restart) via crafted values in HTTP requests, aka "Replace Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:5.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_web::sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_web:2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:groove_server:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:groove_server:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:expression_web::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_web:2</vuln:product>
      <vuln:product>cpe:/a:microsoft:groove_server:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:groove_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:6.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0006</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.163-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16429" name="oval:org.mitre.oval:def:16429"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-002" xml:lang="en">MS13-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft XML Core Services (aka MSXML) 3.0, 5.0, and 6.0 does not properly parse XML content, which allows remote attackers to execute arbitrary code via a crafted web page, aka "MSXML Integer Truncation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:6.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:xml_core_services:5.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_web::sp1"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:expression_web:2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:groove_server:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:groove_server:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:office_compatibility_pack::sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp2"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp3"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:word_viewer"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:expression_web::sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:expression_web:2</vuln:product>
      <vuln:product>cpe:/a:microsoft:groove_server:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:groove_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_compatibility_pack::sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:word_viewer</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:xml_core_services:6.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0007</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.227-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15458" name="oval:org.mitre.oval:def:15458"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-002" xml:lang="en">MS13-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft XML Core Services (aka MSXML) 4.0, 5.0, and 6.0 does not properly parse XML content, which allows remote attackers to execute arbitrary code via a crafted web page, aka "MSXML XSLT Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0008</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.320-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:32.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16326" name="oval:org.mitre.oval:def:16326"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24485" xml:lang="en">24485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57135" xml:lang="en">57135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-005" xml:lang="en">MS13-005</vuln:reference>
    </vuln:references>
    <vuln:summary>win32k.sys in the kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle window broadcast messages, which allows local users to gain privileges via a crafted application, aka "Win32k Improper Message Handling Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:system_center_operations_manager:2007:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:system_center_operations_manager:2007:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:system_center_operations_manager:2007:r2</vuln:product>
      <vuln:product>cpe:/a:microsoft:system_center_operations_manager:2007:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0009</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:32.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15760" name="oval:org.mitre.oval:def:15760"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-003" xml:lang="en">MS13-003</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Microsoft System Center Operations Manager 2007 SP1 and R2 allows remote attackers to inject arbitrary web script or HTML via crafted input, aka "System Center Operations Manager Web Console XSS Vulnerability," a different vulnerability than CVE-2013-0010.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:system_center_operations_manager:2007:r2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:system_center_operations_manager:2007:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:system_center_operations_manager:2007:r2</vuln:product>
      <vuln:product>cpe:/a:microsoft:system_center_operations_manager:2007:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0010</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:32.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16232" name="oval:org.mitre.oval:def:16232"/>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-003" xml:lang="en">MS13-003</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Microsoft System Center Operations Manager 2007 SP1 and R2 allows remote attackers to inject arbitrary web script or HTML via crafted input, aka "System Center Operations Manager Web Console XSS Vulnerability," a different vulnerability than CVE-2013-0009.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0011</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.493-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:33.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16357" name="oval:org.mitre.oval:def:16357"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-001" xml:lang="en">MS13-001</vuln:reference>
    </vuln:references>
    <vuln:summary>The Print Spooler in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted print job, aka "Windows Print Spooler Components Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0012">
    <vuln:cve-id>CVE-2013-0012</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.857-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.857-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0013</vuln:cve-id>
    <vuln:published-datetime>2013-01-09T13:09:40.540-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:33.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16273" name="oval:org.mitre.oval:def:16273"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-008A.html" xml:lang="en">TA13-008A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-006" xml:lang="en">MS13-006</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSL provider component in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT does not properly handle encrypted packets, which allows man-in-the-middle attackers to conduct SSLv2 downgrade attacks against (1) SSLv3 sessions or (2) TLS sessions by intercepting handshakes and injecting content, aka "Microsoft SSL Version 3 and TLS Protocol Security Feature Bypass Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0014">
    <vuln:cve-id>CVE-2013-0014</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.870-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0015</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:33.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16371" name="oval:org.mitre.oval:def:16371"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Explorer 6 through 9 does not properly perform auto-selection of the Shift JIS encoding, which allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site that triggers cross-domain scrolling events, aka "Shift JIS Character Encoding Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0016">
    <vuln:cve-id>CVE-2013-0016</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.903-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0017">
    <vuln:cve-id>CVE-2013-0017</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.917-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0018</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.743-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:34.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16438" name="oval:org.mitre.oval:def:16438"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer SetCapture Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0019</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.773-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16465" name="oval:org.mitre.oval:def:16465"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.skylined.nl/20161202001.html" xml:lang="en">http://blog.skylined.nl/20161202001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/40879/" xml:lang="en">40879</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 7 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer COmWindowProxy Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0020</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.820-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:35.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15875" name="oval:org.mitre.oval:def:15875"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CMarkup Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0021</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.867-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:35.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16483" name="oval:org.mitre.oval:def:16483"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer vtable Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0022</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:35.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16069" name="oval:org.mitre.oval:def:16069"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer LsGetTrailInfo Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0023</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:36.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16470" name="oval:org.mitre.oval:def:16470"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CDispNode Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0024</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:11.993-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16126" name="oval:org.mitre.oval:def:16126"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer pasteHTML Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0025</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.040-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:36.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16294" name="oval:org.mitre.oval:def:16294"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer SLayoutRun Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0026</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.087-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:37.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16472" name="oval:org.mitre.oval:def:16472"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer InsertElement Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0027</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.117-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:37.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16360" name="oval:org.mitre.oval:def:16360"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CPasteCommand Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0028</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.167-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:37.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16249" name="oval:org.mitre.oval:def:16249"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CObjectElement Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0029</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.197-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16245" name="oval:org.mitre.oval:def:16245"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-009" xml:lang="en">MS13-009</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CHTML Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0030</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.243-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16175" name="oval:org.mitre.oval:def:16175"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-010" xml:lang="en">MS13-010</vuln:reference>
    </vuln:references>
    <vuln:summary>The Vector Markup Language (VML) implementation in Microsoft Internet Explorer 6 through 10 does not properly allocate buffers, which allows remote attackers to execute arbitrary code via a crafted web site, aka "VML Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0031">
    <vuln:cve-id>CVE-2013-0031</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.950-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0032">
    <vuln:cve-id>CVE-2013-0032</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.967-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0033">
    <vuln:cve-id>CVE-2013-0033</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:23.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:23.997-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0034">
    <vuln:cve-id>CVE-2013-0034</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.013-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.013-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0035">
    <vuln:cve-id>CVE-2013-0035</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.043-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0036">
    <vuln:cve-id>CVE-2013-0036</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.060-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0037">
    <vuln:cve-id>CVE-2013-0037</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.077-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0038">
    <vuln:cve-id>CVE-2013-0038</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.107-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0039">
    <vuln:cve-id>CVE-2013-0039</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.120-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.120-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0040">
    <vuln:cve-id>CVE-2013-0040</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.137-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0041">
    <vuln:cve-id>CVE-2013-0041</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.167-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0042">
    <vuln:cve-id>CVE-2013-0042</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.183-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0043">
    <vuln:cve-id>CVE-2013-0043</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.217-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0044">
    <vuln:cve-id>CVE-2013-0044</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.230-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0045">
    <vuln:cve-id>CVE-2013-0045</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.263-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0046">
    <vuln:cve-id>CVE-2013-0046</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.293-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0047">
    <vuln:cve-id>CVE-2013-0047</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.310-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.310-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0048">
    <vuln:cve-id>CVE-2013-0048</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.340-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0049">
    <vuln:cve-id>CVE-2013-0049</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.357-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0050">
    <vuln:cve-id>CVE-2013-0050</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.387-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0051">
    <vuln:cve-id>CVE-2013-0051</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.403-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0052">
    <vuln:cve-id>CVE-2013-0052</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.417-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0053">
    <vuln:cve-id>CVE-2013-0053</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.450-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.450-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0054">
    <vuln:cve-id>CVE-2013-0054</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.467-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0055">
    <vuln:cve-id>CVE-2013-0055</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.497-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0056">
    <vuln:cve-id>CVE-2013-0056</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.513-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0057">
    <vuln:cve-id>CVE-2013-0057</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.543-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0058">
    <vuln:cve-id>CVE-2013-0058</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.560-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.560-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0059">
    <vuln:cve-id>CVE-2013-0059</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.590-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.590-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0060">
    <vuln:cve-id>CVE-2013-0060</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.620-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0061">
    <vuln:cve-id>CVE-2013-0061</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.700-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0062">
    <vuln:cve-id>CVE-2013-0062</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.717-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.730-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0063">
    <vuln:cve-id>CVE-2013-0063</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.747-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0064">
    <vuln:cve-id>CVE-2013-0064</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.777-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0065">
    <vuln:cve-id>CVE-2013-0065</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.793-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.793-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0066">
    <vuln:cve-id>CVE-2013-0066</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.827-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0067">
    <vuln:cve-id>CVE-2013-0067</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.840-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.857-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0068">
    <vuln:cve-id>CVE-2013-0068</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.873-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0069">
    <vuln:cve-id>CVE-2013-0069</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.903-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0070">
    <vuln:cve-id>CVE-2013-0070</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.917-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0071">
    <vuln:cve-id>CVE-2013-0071</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.950-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0072">
    <vuln:cve-id>CVE-2013-0072</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.980-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:24.980-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:3.5.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:sp2:professional:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:4.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:.net_framework:2.0:sp2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:.net_framework:2.0:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:3.5.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:.net_framework:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0073</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.290-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16475" name="oval:org.mitre.oval:def:16475"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-015" xml:lang="en">MS13-015</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Forms (aka WinForms) component in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, and 4.5 does not properly restrict the privileges of a callback function during object creation, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP) or (2) a crafted .NET Framework application, aka "WinForms Callback Elevation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60401.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0:rc"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.61118.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60401.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0:rc"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.61118.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60401.0"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.60818.0:rc"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:silverlight:5.0.61118.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60401.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.60818.0:rc</vuln:product>
      <vuln:product>cpe:/a:microsoft:silverlight:5.0.61118.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0074</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.137-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.853-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16516" name="oval:org.mitre.oval:def:16516"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16565" name="oval:org.mitre.oval:def:16565"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-022" xml:lang="en">MS13-022</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Silverlight 5, and 5 Developer Runtime, before 5.1.20125.0 does not properly validate pointers during HTML object rendering, which allows remote attackers to execute arbitrary code via a crafted Silverlight application, aka "Silverlight Double Dereference Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:-:sp2:itanium"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:-:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_8:-:-:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_rt:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:-:sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2012:-</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0075</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.320-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:40.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16373" name="oval:org.mitre.oval:def:16373"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-018" xml:lang="en">MS13-018</vuln:reference>
    </vuln:references>
    <vuln:summary>The TCP/IP implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, Windows 7 Gold and SP1, Windows 8, Windows Server 2012, and Windows RT allows remote attackers to cause a denial of service (reboot) via a crafted packet that terminates a TCP connection, aka "TCP FIN WAIT Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7::sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_7:::x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7:::x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_7::sp1:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::r2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008:r2:sp1:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0076</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.367-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:40.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16478" name="oval:org.mitre.oval:def:16478"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-019" xml:lang="en">MS13-019</vuln:reference>
    </vuln:references>
    <vuln:summary>The Client/Server Run-time Subsystem (CSRSS) in Microsoft Windows Server 2008 R2 and R2 SP1 and Windows 7 Gold and SP1 does not properly handle objects in memory, which allows local users to gain privileges via a crafted application, aka "Reference Count Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp:-:sp2:x64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_server_2003::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:itanium</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_server_2008::sp2:x86</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_vista::sp2:x64</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp::sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_xp:-:sp2:x64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0077</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T07:04:12.417-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15873" name="oval:org.mitre.oval:def:15873"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-011" xml:lang="en">MS13-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Quartz.dll in DirectShow in Microsoft Windows XP SP2 and SP3, Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows remote attackers to execute arbitrary code via crafted media content in (1) a media file, (2) a media stream, or (3) a Microsoft Office document, aka "Media Decompression Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_defender"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_defender</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0078</vuln:cve-id>
    <vuln:published-datetime>2013-04-09T18:55:01.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:41.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16293" name="oval:org.mitre.oval:def:16293"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-100A" xml:lang="en">TA13-100A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-034" xml:lang="en">MS13-034</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Antimalware Client in Windows Defender on Windows 8 and Windows RT uses an incorrect pathname for MsMpEng.exe, which allows local users to gain privileges via a crafted application, aka "Microsoft Antimalware Improper Pathname Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_filter_pack:2010:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_filter_pack:2010:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2010:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio:2010:sp1:x86"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1:x64"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visio_viewer:2010:sp1:x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office_filter_pack:2010:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_filter_pack:2010:sp1:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2010:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio:2010:sp1:x86</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1:x64</vuln:product>
      <vuln:product>cpe:/a:microsoft:visio_viewer:2010:sp1:x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0079</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.167-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:41.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16300" name="oval:org.mitre.oval:def:16300"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/851777" xml:lang="en">VU#851777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IDEFENSE</vuln:source>
      <vuln:reference href="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=1024" xml:lang="en">20130312 Microsoft Office Visio Viewer ActiveX Type Confusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-023" xml:lang="en">MS13-023</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Visio Viewer 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Visio file that triggers incorrect memory allocation, aka "Visio Viewer Tree Object Type Confusion Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0080</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.183-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:42.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16596" name="oval:org.mitre.oval:def:16596"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024" xml:lang="en">MS13-024</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allow remote attackers to bypass intended read restrictions for content, and hijack user accounts, via a crafted URL, aka "Callback Function Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_portal_server:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_services:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_services:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_portal_server:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2013</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_services:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_services:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0081</vuln:cve-id>
    <vuln:published-datetime>2013-09-11T10:03:47.987-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:42.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19036" name="oval:org.mitre.oval:def:19036"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-253A" xml:lang="en">TA13-253A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067" xml:lang="en">MS13-067</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SharePoint Portal Server 2003 SP3 and SharePoint Server 2007 SP3, 2010 SP1 and SP2, and 2013 do not properly process unassigned workflows, which allows remote attackers to cause a denial of service (W3WP process hang) via a crafted URL, aka "SharePoint Denial of Service Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2003:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2007:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2003:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2007:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0082</vuln:cve-id>
    <vuln:published-datetime>2013-11-12T19:55:02.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:42.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19178" name="oval:org.mitre.oval:def:19178"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-317A" xml:lang="en">TA13-317A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-091" xml:lang="en">MS13-091</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office 2003 SP3 and 2007 SP3 allows remote attackers to execute arbitrary code via a crafted WordPerfect document (.wpd) file, aka "WPD File Format Memory Corruption Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0083</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.200-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:42.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024" xml:lang="en">MS13-024</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2010 SP1 allows remote attackers to inject arbitrary web script or HTML via crafted content, leading to administrative command execution, aka "SharePoint XSS Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0084</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.217-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:43.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16445" name="oval:org.mitre.oval:def:16445"/>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024" xml:lang="en">MS13-024</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allows remote attackers to bypass intended read restrictions for content, and hijack user accounts, via a crafted URL, aka "SharePoint Directory Traversal Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0085</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:43.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16414" name="oval:org.mitre.oval:def:16414"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-024" xml:lang="en">MS13-024</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft SharePoint Server 2010 SP1 and SharePoint Foundation 2010 SP1 allows remote attackers to cause a denial of service (W3WP process crash and site outage) via a crafted URL, aka "Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_foundation:2010:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sharepoint_server:2010:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sharepoint_foundation:2010:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sharepoint_server:2010:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0086</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:43.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16539" name="oval:org.mitre.oval:def:16539"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-025" xml:lang="en">MS13-025</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft OneNote 2010 SP1 does not properly determine buffer sizes during memory allocation, which allows remote attackers to obtain sensitive information via a crafted OneNote file, aka "Buffer Size Validation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0087</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16583" name="oval:org.mitre.oval:def:16583"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer OnResize Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0088</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16386" name="oval:org.mitre.oval:def:16386"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer saveHistory Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0089</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.293-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16587" name="oval:org.mitre.oval:def:16587"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CMarkupBehaviorContext Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0090</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.310-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16049" name="oval:org.mitre.oval:def:16049"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.skylined.nl/20161216001.html" xml:lang="en">http://blog.skylined.nl/20161216001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/140186/Microsoft-Internet-Explorer-9-IEFRAME-CView-EnsureSize-Use-After-Free.html" xml:lang="en">http://packetstormsecurity.com/files/140186/Microsoft-Internet-Explorer-9-IEFRAME-CView-EnsureSize-Use-After-Free.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/40935/" xml:lang="en">40935</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CCaret Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0091</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16526" name="oval:org.mitre.oval:def:16526"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer CElement Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0092</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16324" name="oval:org.mitre.oval:def:16324"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer GetMarkupPtr Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0093</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16239" name="oval:org.mitre.oval:def:16239"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer onBeforeCopy Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:6"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:7"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:8"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2003::sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:itanium"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp2:professional_x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_xp::sp3"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:9"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_7:-:sp1:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::r2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008::sp2:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2008:r2:sp1:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista::sp2:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_vista:-:sp2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:10"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x64"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_8:-:-:x86"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_rt:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_server_2012:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:6</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:7</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:8</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:9</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_explorer:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0094</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-26T09:04:00.993-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16634" name="oval:org.mitre.oval:def:16634"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-021" xml:lang="en">MS13-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code via a crafted web site that triggers access to a deleted object, aka "Internet Explorer removeChild Use After Free Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2008::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2011::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:2008::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2011::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0095</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T20:55:01.403-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:48.143-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16082" name="oval:org.mitre.oval:def:16082"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-071A" xml:lang="en">TA13-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-026" xml:lang="en">MS13-026</vuln:reference>
    </vuln:references>
    <vuln:summary>Outlook in Microsoft Office for Mac 2008 before 12.3.6 and Office for Mac 2011 before 14.3.2 allows remote attackers to trigger access to a remote URL and consequently confirm the rendering of an HTML e-mail message by including unspecified HTML5 elements and leveraging the installation of a WebKit browser on the victim's machine, aka "Unintended Content Loading Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_essentials:2011"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_essentials:2012"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_essentials:2011</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_essentials:2012</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0096</vuln:cve-id>
    <vuln:published-datetime>2013-05-14T23:36:33.357-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:48.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16204" name="oval:org.mitre.oval:def:16204"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-134A" xml:lang="en">TA13-134A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-045" xml:lang="en">MS13-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Writer in Microsoft Windows Essentials 2011 and 2012 allows remote attackers to bypass proxy settings and overwrite arbitrary files via crafted URL parameters, aka "Windows Essentials Improper URI Handling Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0097">
    <vuln:cve-id>CVE-2013-0097</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:24.997-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.013-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0098">
    <vuln:cve-id>CVE-2013-0098</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:25.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.027-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0099">
    <vuln:cve-id>CVE-2013-0099</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:25.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.060-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0100">
    <vuln:cve-id>CVE-2013-0100</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:25.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.077-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foxitsoftware:foxit_advanced_pdf_editor:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foxitsoftware:foxit_advanced_pdf_editor:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0107</vuln:cve-id>
    <vuln:published-datetime>2013-01-26T16:55:01.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-30T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T10:13:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/275219" xml:lang="en">VU#275219</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Foxit Advanced PDF Editor 3 before 3.04 might allow remote attackers to execute arbitrary code via a crafted document containing instructions that reconstruct a certain security cookie.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:honeywell:enterprise_buildings_integrator:r310"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywell:enterprise_buildings_integrator:r400.2"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywell:enterprise_buildings_integrator:r410.1"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywell:enterprise_buildings_integrator:r410.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:honeywell:symmetre:r310"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywell:symmetre:r400.2"/>
        <cpe-lang:fact-ref name="cpe:/a:honeywell:symmetre:r410.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:honeywell:comfortpoint_open_manager_station:r100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:honeywell:comfortpoint_open_manager_station:r100</vuln:product>
      <vuln:product>cpe:/a:honeywell:enterprise_buildings_integrator:r310</vuln:product>
      <vuln:product>cpe:/a:honeywell:enterprise_buildings_integrator:r400.2</vuln:product>
      <vuln:product>cpe:/a:honeywell:enterprise_buildings_integrator:r410.1</vuln:product>
      <vuln:product>cpe:/a:honeywell:enterprise_buildings_integrator:r410.2</vuln:product>
      <vuln:product>cpe:/a:honeywell:symmetre:r310</vuln:product>
      <vuln:product>cpe:/a:honeywell:symmetre:r400.2</vuln:product>
      <vuln:product>cpe:/a:honeywell:symmetre:r410.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0108</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T06:48:21.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T13:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-053-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-053-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>An ActiveX control in HscRemoteDeploy.dll in Honeywell Enterprise Buildings Integrator (EBI) R310, R400.2, R410.1, and R410.2; SymmetrE R310, R410.1, and R410.2; ComfortPoint Open Manager (aka CPO-M) Station R100; and HMIWeb Browser client packages allows remote attackers to execute arbitrary code via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nvidia:display_driver:307.00:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:display_driver:310.00:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nvidia:display_driver:307.00:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:display_driver:310.00:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0109</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T12:55:01.977-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-09T10:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/957036" xml:lang="en">VU#957036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nvidia.com/object/product-security.html" xml:lang="en">http://www.nvidia.com/object/product-security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The NVIDIA driver before 307.78, and Release 310 before 311.00, in the NVIDIA Display Driver service on Windows does not properly handle exceptions, which allows local users to gain privileges or cause a denial of service (memory overwrite) via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nvidia:driver:307.00:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:driver:310.00:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nvidia:driver:307.00:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:driver:310.00:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0110</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T12:55:02.010-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T10:19:41.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-09T10:14:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/957036" xml:lang="en">VU#957036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nvidia.com/object/product-security.html" xml:lang="en">http://www.nvidia.com/object/product-security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>nvSCPAPISvr.exe in the NVIDIA Stereoscopic 3D Driver service, as distributed with the NVIDIA driver before 307.78, and Release 310 before 311.00, on Windows, lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nvidia:driver:307.00:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:driver:310.00:-:~~~windows~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nvidia:driver:307.00:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:driver:310.00:-:~~~windows~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0111</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T12:55:02.073-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T10:24:19.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-09T10:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/957036" xml:lang="en">VU#957036</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nvidia.com/object/product-security.html" xml:lang="en">http://www.nvidia.com/object/product-security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>daemonu.exe (aka the NVIDIA Update Service Daemon), as distributed with the NVIDIA driver before 307.78, and Release 310 before 311.00, on Windows, lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nuance:pdf_reader:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nuance:pdf_reader_plus:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nuance:pdf_reader:7.0</vuln:product>
      <vuln:product>cpe:/a:nuance:pdf_reader_plus:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0113</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T06:48:21.457-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T12:54:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/248449" xml:lang="en">VU#248449</vuln:reference>
    </vuln:references>
    <vuln:summary>Nuance PDF Reader 7.0 and PDF Viewer Plus 7.1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted PDF document.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cs-cart:cs-cart:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cs-cart:cs-cart:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cs-cart:cs-cart:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cs-cart:cs-cart:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cs-cart:cs-cart:3.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cs-cart:cs-cart:3.0</vuln:product>
      <vuln:product>cpe:/a:cs-cart:cs-cart:3.0.2</vuln:product>
      <vuln:product>cpe:/a:cs-cart:cs-cart:3.0.3</vuln:product>
      <vuln:product>cpe:/a:cs-cart:cs-cart:3.0.4</vuln:product>
      <vuln:product>cpe:/a:cs-cart:cs-cart:3.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0118</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T06:48:21.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T13:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/583564" xml:lang="en">VU#583564</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/BLUU-949PQL" xml:lang="en">http://www.kb.cert.org/vuls/id/BLUU-949PQL</vuln:reference>
    </vuln:references>
    <vuln:summary>CS-Cart before 3.0.6, when PayPal Standard Payments is configured, allows remote attackers to set the payment recipient via a modified value of the merchant's e-mail address, as demonstrated by setting the recipient to one's self.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:dell:powerconnect_6248p:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:dell:powerconnect_6248p:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0120</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T06:48:21.533-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T13:35:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/160460" xml:lang="en">VU#160460</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface on Dell PowerConnect 6248P switches allows remote attackers to cause a denial of service (device crash) via a malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avast:avast%21_mobile_security:2.0.4304::~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avast:avast%21_mobile_security:2.0.4304::~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0122</vuln:cve-id>
    <vuln:published-datetime>2013-04-21T23:27:12.987-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-01-08T08:36:50.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-01-07T15:15:38.670-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/131263" xml:lang="en">VU#131263</vuln:reference>
    </vuln:references>
    <vuln:summary>The avast! Mobile Security application before 2.0.4400 for Android allows attackers to cause a denial of service (application crash) via a crafted application that sends an intent to com.avast.android.mobilesecurity.app.scanner.DeleteFileActivity with zero arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:askia:askiaweb:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:askia:askiaweb:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0123</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T17:55:00.887-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T11:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/406596" xml:lang="en">VU#406596</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in the administration interface in ASKIA askiaweb allow remote attackers to execute arbitrary SQL commands via (1) the nHistoryId parameter to WebProd/pages/pgHistory.asp or (2) the OrderBy parameter to WebProd/pages/pgadmin.asp.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:askia:askiaweb:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:askia:askiaweb:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0124</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T17:55:00.910-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T11:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/406596" xml:lang="en">VU#406596</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the administration interface in ASKIA askiaweb allow remote attackers to inject arbitrary web script or HTML via the (1) Number or (2) UpdatePage parameter to WebProd/cgi-bin/AskiaExt.dll.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:c2enterprise:c2_webresource:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:c2enterprise:c2_webresource:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0125</vuln:cve-id>
    <vuln:published-datetime>2013-04-04T15:55:01.150-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-05T08:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/418923" xml:lang="en">VU#418923</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in fileview.asp in C2 WebResource allows remote attackers to inject arbitrary web script or HTML via the File parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:verizon:fios_actiontec_mi424wr-gen31_router_firmware:40.19.36"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:verizon:fios_actiontec_mi424wr-gen31_router:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:verizon:fios_actiontec_mi424wr-gen31_router:-</vuln:product>
      <vuln:product>cpe:/o:verizon:fios_actiontec_mi424wr-gen31_router_firmware:40.19.36</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0126</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T16:55:01.910-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-07T16:31:53.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-07T15:48:52.347-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html" xml:lang="en">http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24860/" xml:lang="en">24860</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/278204" xml:lang="en">VU#278204</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in index.cgi on the Verizon FIOS Actiontec MI424WR-GEN3I router with firmware 40.19.36 allow remote attackers to hijack the authentication of administrators for requests that (1) add administrative accounts via the username and user_level parameters or (2) enable remote administration via the is_telnet_primary and is_telnet_secondary parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:9.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:9.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0127</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:07.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Apr/262" xml:lang="en">20130501 n.runs-SA-2013.005 - IBM Lotus Notes - arbitrary code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/912420" xml:lang="en">VU#912420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633819" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83775" xml:lang="en">ibm-notes-applet-tags(83775)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 does not block APPLET elements in HTML e-mail, which allows remote attackers to bypass intended restrictions on Java code execution and X-Confirm-Reading-To functionality via a crafted message, aka SPRs JMOY95BLM6 and JMOY95BN49.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tigertext:tigertext:3.1:-:~~~iphone_os~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tigertext:tigertext:3.1:-:~~~iphone_os~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0128</vuln:cve-id>
    <vuln:published-datetime>2013-04-04T15:55:01.170-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-05T09:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/704916" xml:lang="en">VU#704916</vuln:reference>
    </vuln:references>
    <vuln:summary>The Contact Customer Support feature in the TigerText Free Private Texting app before 3.1.402 for iOS sends a log-file e-mail message with unencrypted credentials, which allows remote attackers to obtain sensitive information by sniffing the network or leveraging access to an e-mail endpoint.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pd-admin:pd-admin:4.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pd-admin:pd-admin:4.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0129</vuln:cve-id>
    <vuln:published-datetime>2013-04-19T07:44:10.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-22T08:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/311644" xml:lang="en">VU#311644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pdadmin-forum.de/thread.php?threadid=4051" xml:lang="en">http://www.pdadmin-forum.de/thread.php?threadid=4051</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in pd-admin before 4.17 allow remote authenticated users to inject arbitrary web script or HTML via (1) the WebFTP Overview "Create new directory" field or (2) the body of an e-mail autoresponder message.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coreftp:coreftp:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coreftp:coreftp:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0130</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T13:42:29.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-29T13:42:29.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-29T13:44:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.coreftp.com/forums/viewtopic.php?t=222102" xml:lang="en">http://www.coreftp.com/forums/viewtopic.php?t=222102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/370868" xml:lang="en">VU#370868</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in Core FTP before 2.2 build 1769 allow remote FTP servers to execute arbitrary code or cause a denial of service (application crash) via a long directory name in a (1) DELE, (2) LIST, or (3) VIEW command.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:195.22:-:~~esx~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:195.22:-:~~freebsd~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:195.22:-:~~linux_kernel~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:195.22:-:~~sunos~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:304.00:-:~~esx~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:304.00:-:~~freebsd~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:304.00:-:~~linux_kernel~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:304.00:-:~~sunos~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:310.00:-:~~esx~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:310.00:-:~~freebsd~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:310.00:-:~~linux_kernel~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:310.00:-:~~sunos~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:313.00:-:~~esx~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:313.00:-:~~freebsd~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:313.00:-:~~linux_kernel~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:nvidia:gpu_driver:313.00:-:~~sunos~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nvidia:gpu_driver:195.22:-:~~esx~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:195.22:-:~~freebsd~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:195.22:-:~~linux_kernel~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:195.22:-:~~sunos~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:304.00:-:~~esx~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:304.00:-:~~freebsd~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:304.00:-:~~linux_kernel~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:304.00:-:~~sunos~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:310.00:-:~~esx~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:310.00:-:~~freebsd~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:310.00:-:~~linux_kernel~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:310.00:-:~~sunos~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:313.00:-:~~esx~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:313.00:-:~~freebsd~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:313.00:-:~~linux_kernel~~~</vuln:product>
      <vuln:product>cpe:/a:nvidia:gpu_driver:313.00:-:~~sunos~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0131</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T12:55:02.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-22T02:48:18.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://nvidia.custhelp.com/app/answers/detail/a_id/3290" xml:lang="en">http://nvidia.custhelp.com/app/answers/detail/a_id/3290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201304-01.xml" xml:lang="en">GLSA-201304-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/771620" xml:lang="en">VU#771620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nvidia.com/object/product-security.html" xml:lang="en">http://www.nvidia.com/object/product-security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the NVIDIA GPU driver before 304.88, 310.x before 310.44, and 313.x before 313.30 for the X Window System on UNIX, when NoScanout mode is enabled, allows remote authenticated users to execute arbitrary code via a large ARGB cursor.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:parallels:parallels_plesk_panel:11.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:parallels:parallels_plesk_panel:11.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0132</vuln:cve-id>
    <vuln:published-datetime>2013-04-18T14:55:01.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-19T08:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/310500" xml:lang="en">VU#310500</vuln:reference>
    </vuln:references>
    <vuln:summary>The suexec implementation in Parallels Plesk Panel 11.0.9 contains a cgi-wrapper whitelist entry, which allows user-assisted remote attackers to execute arbitrary PHP code via a request containing crafted environment variables.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:parallels:parallels_plesk_panel:11.0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:parallels:parallels_plesk_panel:11.0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0133</vuln:cve-id>
    <vuln:published-datetime>2013-04-18T14:55:03.803-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-19T08:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/310500" xml:lang="en">VU#310500</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in /usr/local/psa/admin/sbin/wrapper in Parallels Plesk Panel 11.0.9 allows local users to gain privileges via a crafted PATH environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:airdroid:airdroid:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:airdroid:airdroid:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0134</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T23:34:53.260-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T11:22:47.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-09T11:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/557252" xml:lang="en">VU#557252</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the web interface in AirDroid allows remote attackers to inject arbitrary web script or HTML via a crafted text message that is transmitted by a managed phone.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chatelao:php_address_book:8.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chatelao:php_address_book:8.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0135</vuln:cve-id>
    <vuln:published-datetime>2013-04-08T23:34:53.650-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/129789/PHP-Address-Book-Cross-Site-Scripting-SQL-Injection.html" xml:lang="en">http://packetstormsecurity.com/files/129789/PHP-Address-Book-Cross-Site-Scripting-SQL-Injection.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acadion.nl/labs/advisory/20130203-phpaddressbook.html" xml:lang="en">http://www.acadion.nl/labs/advisory/20130203-phpaddressbook.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/183692" xml:lang="en">VU#183692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/99623" xml:lang="en">phpaddressbook-checklogin-auth-bypass(99623)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, or (3) addressbook/register/edit_user_save.php; the email parameter to (4) addressbook/register/edit_user_save.php, (5) addressbook/register/reset_password.php, (6) addressbook/register/reset_password_save.php, or (7) addressbook/register/user_add_save.php; the username parameter to (8) addressbook/register/checklogin.php or (9) addressbook/register/reset_password_save.php; the (10) lastname, (11) firstname, (12) phone, (13) permissions, or (14) notes parameter to addressbook/register/edit_user_save.php; the (15) q parameter to addressbook/register/admin_index.php; the (16) site parameter to addressbook/register/linktick.php; the (17) password parameter to addressbook/register/reset_password.php; the (18) password_hint parameter to addressbook/register/reset_password_save.php; the (19) var parameter to addressbook/register/traffic.php; or a (20) BasicLogin cookie to addressbook/register/router.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mutiny:mutiny:5.0-1.00"/>
        <cpe-lang:fact-ref name="cpe:/a:mutiny:mutiny:5.0-1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mutiny:mutiny_virtual_appliance:-"/>
        <cpe-lang:fact-ref name="cpe:/h:mutiny:mutiny_appliance:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mutiny:mutiny:5.0-1.00</vuln:product>
      <vuln:product>cpe:/a:mutiny:mutiny:5.0-1.10</vuln:product>
      <vuln:product>cpe:/a:mutiny:mutiny_virtual_appliance:-</vuln:product>
      <vuln:product>cpe:/h:mutiny:mutiny_appliance:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0136</vuln:cve-id>
    <vuln:published-datetime>2013-06-01T10:21:05.813-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-06-03T10:36:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/701572" xml:lang="en">VU#701572</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/community/metasploit/blog/2013/05/15/new-1day-exploits-mutiny-vulnerabilities" xml:lang="en">https://community.rapid7.com/community/metasploit/blog/2013/05/15/new-1day-exploits-mutiny-vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in the EditDocument servlet in the Frontend in Mutiny before 5.0-1.11 allow remote authenticated users to upload and execute arbitrary programs, read arbitrary files, or cause a denial of service (file deletion or renaming) via (1) the uploadPath parameter in an UPLOAD operation; the paths[] parameter in a (2) DELETE, (3) CUT, or (4) COPY operation; or the newPath parameter in a (5) CUT or (6) COPY operation.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:digital_alert_systems:dasdec_eas:2.0-0"/>
        <cpe-lang:fact-ref name="cpe:/h:digital_alert_systems:dasdec_eas:2.0-1"/>
        <cpe-lang:fact-ref name="cpe:/h:monroe_electronics:r189_one-net_eas:2.0-0"/>
        <cpe-lang:fact-ref name="cpe:/h:monroe_electronics:r189_one-net_eas:2.0-1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:digital_alert_systems:dasdec_eas:2.0-0</vuln:product>
      <vuln:product>cpe:/h:digital_alert_systems:dasdec_eas:2.0-1</vuln:product>
      <vuln:product>cpe:/h:monroe_electronics:r189_one-net_eas:2.0-0</vuln:product>
      <vuln:product>cpe:/h:monroe_electronics:r189_one-net_eas:2.0-1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0137</vuln:cve-id>
    <vuln:published-datetime>2013-06-30T15:28:09.593-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-01T14:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.digitalalertsystems.com/pdf/130604-Monroe-Security-PR.pdf" xml:lang="en">http://www.digitalalertsystems.com/pdf/130604-Monroe-Security-PR.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/662676" xml:lang="en">VU#662676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/AAMN-98MU7H" xml:lang="en">http://www.kb.cert.org/vuls/id/AAMN-98MU7H</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/AAMN-98MUK2" xml:lang="en">http://www.kb.cert.org/vuls/id/AAMN-98MUK2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.monroe-electronics.com/MONROE_ELECTRONICS_PDF/130604-Monroe-Security-PR.pdf" xml:lang="en">http://www.monroe-electronics.com/MONROE_ELECTRONICS_PDF/130604-Monroe-Security-PR.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the Digital Alert Systems DASDEC EAS device before 2.0-2 and the Monroe Electronics R189 One-Net EAS device before 2.0-2 contains a known SSH private key, which makes it easier for remote attackers to obtain root access, and spoof alerts, via an SSH session.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitberry_software:bitzipper:2013"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitberry_software:bitzipper:2013</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0138</vuln:cve-id>
    <vuln:published-datetime>2013-04-21T23:27:13.010-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-22T10:32:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/880916" xml:lang="en">VU#880916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/BLUU-95GP23" xml:lang="en">http://www.kb.cert.org/vuls/id/BLUU-95GP23</vuln:reference>
    </vuln:references>
    <vuln:summary>BitZipper 2013 before Update 1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted ZIP archive.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:arecont:vision_av1355dn_megadome_camera:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:arecont:vision_av1355dn_megadome_camera:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0139</vuln:cve-id>
    <vuln:published-datetime>2013-04-18T14:55:03.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-19T08:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/375180" xml:lang="en">VU#375180</vuln:reference>
    </vuln:references>
    <vuln:summary>The Arecont Vision AV1355DN MegaDome camera allows remote attackers to cause a denial of service (video-capture outage) via a packet to UDP port 69.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.3</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.4</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.6</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.2</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.3</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.4</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0140</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:07.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-15T21:29:00.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/289" xml:lang="en">20140427 Re: Exploit: McAfee ePolicy 0wner (ePowner ) Ã¢â?¬â?? Release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/209131" xml:lang="en">VU#209131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/59500" xml:lang="en">59500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-193A" xml:lang="en">TA13-193A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in the Agent-Handler component in McAfee ePolicy Orchestrator (ePO) before 4.5.7 and 4.6.x before 4.6.6 allows remote attackers to execute arbitrary SQL commands via a crafted request over the Agent-Server communication channel.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mcafee:epolicy_orchestrator:4.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5:sp1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:2.5.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.0:sp2a</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.6.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:3.6.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.3</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.4</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.5</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.5.6</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.0</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.1</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.2</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.3</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.4</vuln:product>
      <vuln:product>cpe:/a:mcafee:epolicy_orchestrator:4.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0141</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:07.850-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-15T21:29:00.537-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2014/Apr/289" xml:lang="en">20140427 Re: Exploit: McAfee ePolicy 0wner (ePowner ) Ã¢â?¬â?? Release</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/209131" xml:lang="en">VU#209131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-193A" xml:lang="en">TA13-193A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10042</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in McAfee ePolicy Orchestrator (ePO) before 4.5.7 and 4.6.x before 4.6.6 allows remote attackers to upload arbitrary files via a crafted request over the Agent-Server communication channel, as demonstrated by writing to the Software/ directory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:qnap:viostor_network_video_recorder:4.0.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:qnap:viostor_network_video_recorder:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnap:surveillance_station_pro:-"/>
        <cpe-lang:fact-ref name="cpe:/h:qnap:nas:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnap:surveillance_station_pro:-</vuln:product>
      <vuln:product>cpe:/h:qnap:nas:-</vuln:product>
      <vuln:product>cpe:/h:qnap:viostor_network_video_recorder:-</vuln:product>
      <vuln:product>cpe:/o:qnap:viostor_network_video_recorder:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0142</vuln:cve-id>
    <vuln:published-datetime>2013-06-07T16:55:01.317-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-06-10T09:03:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/927644" xml:lang="en">VU#927644</vuln:reference>
    </vuln:references>
    <vuln:summary>QNAP VioStor NVR devices with firmware 4.0.3, and the Surveillance Station Pro component in QNAP NAS, have a hardcoded guest account, which allows remote attackers to obtain web-server login access via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:qnap:viostor_network_video_recorder:4.0.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:qnap:viostor_network_video_recorder:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnap:surveillance_station_pro:-"/>
        <cpe-lang:fact-ref name="cpe:/h:qnap:nas:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnap:surveillance_station_pro:-</vuln:product>
      <vuln:product>cpe:/h:qnap:nas:-</vuln:product>
      <vuln:product>cpe:/h:qnap:viostor_network_video_recorder:-</vuln:product>
      <vuln:product>cpe:/o:qnap:viostor_network_video_recorder:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0143</vuln:cve-id>
    <vuln:published-datetime>2013-06-07T16:55:01.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-06-10T09:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/927644" xml:lang="en">VU#927644</vuln:reference>
    </vuln:references>
    <vuln:summary>cgi-bin/pingping.cgi on QNAP VioStor NVR devices with firmware 4.0.3, and in the Surveillance Station Pro component in QNAP NAS, allows remote authenticated users to execute arbitrary commands by leveraging guest access and placing shell metacharacters in the query string.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:qnap:viostor_network_video_recorder:4.0.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:qnap:viostor_network_video_recorder:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:qnap:viostor_network_video_recorder:-</vuln:product>
      <vuln:product>cpe:/o:qnap:viostor_network_video_recorder:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0144</vuln:cve-id>
    <vuln:published-datetime>2013-06-07T16:55:01.370-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-10T09:19:57.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-06-10T09:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/927644" xml:lang="en">VU#927644</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in cgi-bin/create_user.cgi on QNAP VioStor NVR devices with firmware 4.0.3 allows remote attackers to hijack the authentication of administrators for requests that create administrative accounts via a NEW USER action.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vercot:serva32:2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vercot:serva32:2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0145</vuln:cve-id>
    <vuln:published-datetime>2013-05-20T10:44:34.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-23T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-20T11:22:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/127108" xml:lang="en">VU#127108</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the TFTPD service in Serva32 2.1.0 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long string in a read request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:faircom:c-treeace:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:faircom:c-treeace:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0148</vuln:cve-id>
    <vuln:published-datetime>2013-06-16T13:55:00.987-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-19T21:59:02.167-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/900031" xml:lang="en">VU#900031</vuln:reference>
    </vuln:references>
    <vuln:summary>The Data Camouflage (aka FairCom Standard Encryption) algorithm in FairCom c-treeACE does not ensure that a decryption key is needed for accessing database contents, which allows context-dependent attackers to read cleartext database records by copying a database to another system that has a certain default configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283.2%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283.3%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283.4%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283.6%29w5%289.0.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29xe1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29xm1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc5a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2805%29wc8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc9a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc11"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wc13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29wx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xn1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29yb4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285.1%29xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285.2%29xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285.3%29wc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285.4%29wc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285a%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29db2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29dc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29wx5%2815a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xe2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xf1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xk2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xk3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287.4%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288.0.2%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288.3%29sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29s3b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29w5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29w5%2818f%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810%29w5%2818g%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2810a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2811%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2811%29st4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2811a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2812%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2812%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2812a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2813%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2813%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2813%29w5%2819c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2813%29wt6%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2813a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29st3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814%29w5%2820%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2814a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2815a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29s8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29s8a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29s10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29sc3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29st1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816%29w5%2821%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816.06%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2816a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29sl2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29sl6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29sl9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29st1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29st5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817%29st8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2817a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29s5a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29st1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818%29w5%2822b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2818b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29s2a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29sl4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29st2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819%29st6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2819a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29st2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29st6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29st7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820%29w5%2822b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820.4%29sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2820a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s4a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s5a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29s7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29st6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29st7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2821a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2822%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2822%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2822%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2822%29sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2823%29sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2824.2%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2825%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2825%29w5%2827%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2825%29w5%2827c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2825%29w5-27d"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2825.4%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29s6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29w5%2828%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2826%29w5%2828a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2827%29sv2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29s5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29w5%2831a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29w5-30b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828%29w5-32a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2828d%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2830%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2830%29s2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2830%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2831%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2831%29s1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2832%29s12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2832%29s13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2832%29sy8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2832%29sy9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2833%29s3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%2833%29s4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0ev"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0st"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0sz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0w5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0wx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xn"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29db2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29dc2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29e5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281.3%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281a%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%281c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%282%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%282%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%282%29xf4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%282%29xf5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286%29ea2c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286%29ez1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286%29ez2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286.5%29ec3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%286a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287%29cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287%29da2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287%29da3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287a%29e6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287a%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287a%29ey3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%287b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29aa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29ea1b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288%29ea2b"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288a%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288a%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288a%29ew1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288a%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e8"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e15"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e16"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e18"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29e20"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288b%29ex4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%288c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29e3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289%29ex3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%289a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29e4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29ec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810%29ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810.5%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2810a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811.5%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2811b%29e14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812a%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812c%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812c%29e7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812c%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812c%29ev01"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2812c%29ew4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ay"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e7"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e12"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e13"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29e17"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ea1c"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ew4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813%29ex2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2813.4%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29e4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29e9"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29e10"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814%29eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2814.5%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2815%29bc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2818%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2818.4%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29e6"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29ew3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819%29fc1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2819.3%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29e5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ea1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ea1a"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ec2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29eo1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29eo3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1%2820%29ew4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ax"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ay"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1az"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1cx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1da"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1dc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1e"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ea"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1eu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ev"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ew"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ex"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ey"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ez"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ga"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1gb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1m"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1sec"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1x%28l%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xj"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xk"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xl"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xp"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xq"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xr"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xt"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xu"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xv"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xw"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xx"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xy"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1xz"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ya"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1ye"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yh"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yi"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1yj"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.1.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.00.xo.15.0%282%29xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.0xo"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.2sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.3sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.2.4sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.0sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.1sg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.3.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.0as"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.3s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.4s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.5s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.4.xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.5.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.5.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.5.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.5.xs"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.6.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.6.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.6.2s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.7.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.7.1s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios_xe:3.9.0s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:7.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:9.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:asa_5500:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:8.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:fwsm"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:nx-os:-"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:staros:14.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:asa_5500:7.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:7.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.1</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:9.0</vuln:product>
      <vuln:product>cpe:/h:cisco:asa_5500:9.1</vuln:product>
      <vuln:product>cpe:/h:cisco:fwsm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283.2%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283.3%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283.4%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283.6%29w5%289.0.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29xe1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29xm1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc5a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2805%29wc8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc9a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc11</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wc13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29wx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xn1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29yb4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285.1%29xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285.2%29xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285.3%29wc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285.4%29wc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285a%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29db2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29dc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29wx5%2815a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xe2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xf1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xk2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xk3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287.4%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288.0.2%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288.3%29sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29s3b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29w5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29w5%2818f%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810%29w5%2818g%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2810a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2811%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2811%29st4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2811a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2812%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2812%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2812a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2813%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2813%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2813%29w5%2819c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2813%29wt6%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2813a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29st3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814%29w5%2820%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2814a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2815a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29s8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29s8a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29s10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29sc3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29st1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816%29w5%2821%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816.06%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2816a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29sl2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29sl6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29sl9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29st1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29st5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817%29st8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2817a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29s5a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29st1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818%29w5%2822b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2818b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29s2a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29sl4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29st2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819%29st6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2819a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29sp1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29st2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29st6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29st7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820%29w5%2822b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820.4%29sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2820a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s4a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s5a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29s7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29st6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29st7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2821a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2822%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2822%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2822%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2822%29sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2823%29sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2824.2%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2825%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2825%29w5%2827%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2825%29w5%2827c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2825%29w5-27d</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2825.4%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29s6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29w5%2828%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2826%29w5%2828a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2827%29sv2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29s5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29w5%2831a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29w5-30b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828%29w5-32a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2828d%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2830%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2830%29s2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2830%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2831%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2831%29s1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2832%29s12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2832%29s13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2832%29sy8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2832%29sy9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2833%29s3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%2833%29s4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0ev</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0st</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0sz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0w5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0wx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xn</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29db2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29dc2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29e5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281.3%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281a%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%281c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%282%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%282%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%282%29xf4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%282%29xf5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286%29ea2c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286%29ez1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286%29ez2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286.5%29ec3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%286a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287%29cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287%29da2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287%29da3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287a%29e6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287a%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287a%29ey3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%287b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29aa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29ea1b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288%29ea2b</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288a%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288a%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288a%29ew1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288a%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e8</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e15</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e16</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e18</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29e20</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288b%29ex4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%288c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29e3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289%29ex3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%289a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29e4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29ec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810%29ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810.5%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2810a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811.5%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2811b%29e14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812a%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812c%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812c%29e7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812c%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812c%29ev01</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2812c%29ew4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ay</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e7</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e12</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e13</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29e17</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ea1c</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ew4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813%29ex2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2813.4%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29e4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29e9</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29e10</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814%29eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2814.5%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2815%29bc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2818%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2818.4%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29e6</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29ew3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819%29fc1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2819.3%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29e5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ea1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ea1a</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ec2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29eo1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29eo3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1%2820%29ew4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ax</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ay</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1az</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1cx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1da</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1dc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1e</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ea</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1eu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ev</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ew</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ex</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ey</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ez</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ga</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1gb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1m</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1sec</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1x%28l%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xk</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xl</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xm</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xp</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xq</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xr</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xt</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xu</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xv</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xw</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xx</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xy</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1xz</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ya</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1ye</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yh</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yi</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1yj</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.1.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.2.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.1t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.3.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.4.4</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.5.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:2.6.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.1.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.00.xo.15.0%282%29xo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.0xo</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.2sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.3sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.2.4sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.0sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.1sg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.3.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.0as</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.3s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.4s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.5s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.4.xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.5.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.5.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.5.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.5.xs</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.6.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.6.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.6.2s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.7.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.7.1s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios_xe:3.9.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:nx-os:-</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.1</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:7.2</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:8.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:9.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:9.1</vuln:product>
      <vuln:product>cpe:/o:cisco:staros:14.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0149</vuln:cve-id>
    <vuln:published-datetime>2013-08-05T09:22:47.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-13T13:18:34.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130801-lsaospf" xml:lang="en">20130801 OSPF LSA Manipulation Vulnerability in Multiple Cisco Products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/229804" xml:lang="en">VU#229804</vuln:reference>
    </vuln:references>
    <vuln:summary>The OSPF implementation in Cisco IOS 12.0 through 12.4 and 15.0 through 15.3, IOS-XE 2.x through 3.9.xS, ASA and PIX 7.x through 9.1, FWSM, NX-OS, and StarOS before 14.0.50488 does not properly validate Link State Advertisement (LSA) type 1 packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a (1) unicast or (2) multicast packet, aka Bug IDs CSCug34485, CSCug34469, CSCug39762, CSCug63304, and CSCug39795.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:f5:big-ip_access_policy_manager:10.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f5:big-ip_access_policy_manager:10.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:f5:big-ip_access_policy_manager:11.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:f5:big-ip_access_policy_manager:11.3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:big-ip_access_policy_manager:10.1.0::~~~~~standalone"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:big-ip_access_policy_manager:10.2.4::~~~~~standalone"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:big-ip_access_policy_manager:11.0.0::~~~~~standalone"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:big-ip_access_policy_manager:11.3.0::~~~~~standalone"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:f5:firepass:6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:firepass:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:f5:firepass:7.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:f5:big-ip_access_policy_manager:10.1.0</vuln:product>
      <vuln:product>cpe:/a:f5:big-ip_access_policy_manager:10.2.4</vuln:product>
      <vuln:product>cpe:/a:f5:big-ip_access_policy_manager:11.0.0</vuln:product>
      <vuln:product>cpe:/a:f5:big-ip_access_policy_manager:11.3.0</vuln:product>
      <vuln:product>cpe:/h:f5:big-ip_access_policy_manager:10.1.0::~~~~~standalone</vuln:product>
      <vuln:product>cpe:/h:f5:big-ip_access_policy_manager:10.2.4::~~~~~standalone</vuln:product>
      <vuln:product>cpe:/h:f5:big-ip_access_policy_manager:11.0.0::~~~~~standalone</vuln:product>
      <vuln:product>cpe:/h:f5:big-ip_access_policy_manager:11.3.0::~~~~~standalone</vuln:product>
      <vuln:product>cpe:/h:f5:firepass:6.0</vuln:product>
      <vuln:product>cpe:/h:f5:firepass:6.1.0</vuln:product>
      <vuln:product>cpe:/h:f5:firepass:7.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0150</vuln:cve-id>
    <vuln:published-datetime>2013-08-09T16:56:06.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-12T11:57:07.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-08-11T03:01:30.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.f5.com/kb/en-us/solutions/public/14000/400/sol14468.html" xml:lang="en">http://support.f5.com/kb/en-us/solutions/public/14000/400/sol14468.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://nealpoole.com/blog/2013/07/code-execution-via-f5-networks-java-applet/" xml:lang="en">https://nealpoole.com/blog/2013/07/code-execution-via-f5-networks-java-applet/</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in an unspecified signed Java applet in the client-side components in F5 BIG-IP APM 10.1.0 through 10.2.4 and 11.0.0 through 11.3.0, FirePass 6.0.0 through 6.1.0 and 7.0.0, and other products "when APM is provisioned," allows remote attackers to upload and execute arbitrary files via a ..  (dot dot) in the filename parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.0:-:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.1:-:~~~~x86~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:4.2.0:-:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.2.1:-:~~~~x86~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0151</vuln:cve-id>
    <vuln:published-datetime>2013-03-07T00:04:42.060-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:23.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/01/22/10" xml:lang="en">[oss-security] 20130122 Xen Security Advisory 34 (CVE-2013-0151) - nested virtualization on 32-bit exposes host crash</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=d60d7082289a74e44b3dc8f67df46c3404ca08bf" xml:lang="en">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=d60d7082289a74e44b3dc8f67df46c3404ca08bf</vuln:reference>
    </vuln:references>
    <vuln:summary>The do_hvm_op function in xen/arch/x86/hvm/hvm.c in Xen 4.2.x on the x86_32 platform does not prevent HVM_PARAM_NESTEDHVM (aka nested virtualization) operations, which allows guest OS users to cause a denial of service (long-duration page mappings and host OS crash) by leveraging administrative access to an HVM guest in a domain with a large number of VCPUs.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:4.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0152</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:03.247-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:23.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/23/8" xml:lang="en">[oss-security] 20130123 Xen Security Advisory 35 (CVE-2013-0152) - Nested HVM exposes host to being driven out of memory by guest</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028032" xml:lang="en">1028032</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Xen 4.2 and unstable allows local HVM guests to cause a denial of service (host memory consumption) by performing nested virtualization in a way that triggers errors that are not properly handled.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:3.3.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.1</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.2</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.3</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.4</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.2.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0153</vuln:cve-id>
    <vuln:published-datetime>2013-02-14T17:55:02.653-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html" xml:lang="en">SUSE-SU-2014:0446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-04/msg00051.html" xml:lang="en">openSUSE-SU-2013:0636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-04/msg00052.html" xml:lang="en">openSUSE-SU-2013:0637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-06/msg00049.html" xml:lang="en">openSUSE-SU-2013:0912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0847.html" xml:lang="en">RHSA-2013:0847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2636" xml:lang="en">DSA-2636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/7" xml:lang="en">[oss-security] 20130205 Xen Security Advisory 36 (CVE-2013-0153) - interrupt remap entries shared and old ones not cleared on AMD IOMMUs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57745" xml:lang="en">57745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81831" xml:lang="en">xen-amdiommu-dos(81831)</vuln:reference>
    </vuln:references>
    <vuln:summary>The AMD IOMMU support in Xen 4.2.x, 4.1.x, 3.3, and other versions, when using AMD-Vi for PCI passthrough, uses the same interrupt remapping table for the host and all guests, which allows guests to cause a denial of service by injecting an interrupt into other guests.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:4.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0154</vuln:cve-id>
    <vuln:published-datetime>2013-01-11T23:33:49.337-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html" xml:lang="en">SUSE-SU-2014:0446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-04/msg00051.html" xml:lang="en">openSUSE-SU-2013:0636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-04/msg00052.html" xml:lang="en">openSUSE-SU-2013:0637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/att-17/xsa37-4_2.patch" xml:lang="en">http://seclists.org/oss-sec/2013/q1/att-17/xsa37-4_2.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/04/2" xml:lang="en">[oss-security] 20130104 Xen Security Advisory 37 (CVE-2013-0154) - Hypervisor crash due to incorrect ASSERT (debug build only)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57159" xml:lang="en">57159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id?1027937" xml:lang="en">1027937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80977" xml:lang="en">xen-hypercall-dos(80977)</vuln:reference>
    </vuln:references>
    <vuln:summary>The get_page_type function in xen/arch/x86/mm.c in Xen 4.2, when debugging is enabled, allows local PV or HVM guest administrators to cause a denial of service (assertion failure and hypervisor crash) via unspecified vectors related to a hypercall.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.9</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0155</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T17:55:00.900-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:48.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T12:18:49.207-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" xml:lang="en">APPLE-SA-2013-06-04-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-12/msg00079.html" xml:lang="en">openSUSE-SU-2013:1904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-12/msg00081.html" xml:lang="en">openSUSE-SU-2013:1906</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-12/msg00082.html" xml:lang="en">openSUSE-SU-2013:1907</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00003.html" xml:lang="en">openSUSE-SU-2014:0009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0154.html" xml:lang="en">RHSA-2013:0154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0155.html" xml:lang="en">RHSA-2013:0155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5784" xml:lang="en">http://support.apple.com/kb/HT5784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2609" xml:lang="en">DSA-2609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/bc6f13dafe130ee9?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130108 Unsafe Query Generation Risk in Ruby on Rails (CVE-2013-0155)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0155" xml:lang="en">https://puppet.com/security/cve/cve-2013-0155</vuln:reference>
    </vuln:references>
    <vuln:summary>Ruby on Rails 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly consider differences in parameter handling between the Active Record component and the JSON implementation, which allows remote attackers to bypass intended database-query restrictions and perform NULL checks or trigger missing WHERE clauses via a crafted request, as demonstrated by certain "[nil]" values, a related issue to CVE-2012-2660 and CVE-2012-2694.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:-"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:0.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:1.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.2rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:-</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.5.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.6.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.6.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.7.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.8.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.8.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.9.4.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.10.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.10.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.11.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.11.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.12.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.12.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.13.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.13.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.14.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.14.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.14.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:0.14.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.9.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:1.9.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:2.3.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.0:rc8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.2rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.1.9</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0156</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T17:55:00.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:48.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T12:21:55.523-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-036-01A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" xml:lang="en">APPLE-SA-2013-03-14-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0153.html" xml:lang="en">RHSA-2013:0153</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0154.html" xml:lang="en">RHSA-2013:0154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0155.html" xml:lang="en">RHSA-2013:0155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/" xml:lang="en">http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2604" xml:lang="en">DSA-2604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.fujitsu.com/global/support/software/security/products-f/sw-sv-rcve-ror201301e.html" xml:lang="en">http://www.fujitsu.com/global/support/software/security/products-f/sw-sv-rcve-ror201301e.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insinuator.net/2013/01/rails-yaml/" xml:lang="en">http://www.insinuator.net/2013/01/rails-yaml/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/380039" xml:lang="en">VU#380039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/628463" xml:lang="en">VU#628463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/community/metasploit/blog/2013/01/09/serialization-mischief-in-ruby-land-cve-2013-0156" xml:lang="en">https://community.rapid7.com/community/metasploit/blog/2013/01/09/serialization-mischief-in-ruby-land-cve-2013-0156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/c1432d0f8c70e89d?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130108 Multiple vulnerabilities in parameter parsing in Action Pack (CVE-2013-0156)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0156" xml:lang="en">https://puppet.com/security/cve/cve-2013-0156</vuln:reference>
    </vuln:references>
    <vuln:summary>active_support/core_ext/hash/conversions.rb in Ruby on Rails before 2.3.15, 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kernel:util-linux:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:kernel:util-linux:2.17.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kernel:util-linux:2.14.1</vuln:product>
      <vuln:product>cpe:/a:kernel:util-linux:2.17.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0157</vuln:cve-id>
    <vuln:published-datetime>2014-01-21T13:55:09.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-22T15:26:30.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-22T15:26:30.843-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/697464" xml:lang="en">http://bugs.debian.org/697464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=oss-security&amp;m=135749410312247&amp;w=2" xml:lang="en">[oss-security] 20130106 Re: CVE request: mount/umount leak information about existence of folders</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0517.html" xml:lang="en">RHSA-2013:0517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:154" xml:lang="en">MDVSA-2013:154</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892330" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892330</vuln:reference>
    </vuln:references>
    <vuln:summary>(a) mount and (b) umount in util-linux 2.14.1, 2.17.2, and probably other versions allow local users to determine the existence of restricted directories by (1) using the --guess-fstype command-line option or (2) attempting to mount a non-existent device, which generates different error messages depending on whether the directory exists.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.480.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.400"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.401"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.402"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.403"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.404"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.405"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.406"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.407"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.408"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.410"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.411"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.412"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.413"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.414"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.415"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.416"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.417"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.418"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.419"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.420"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.421"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.422"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.423"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.425"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.426"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.427"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.428"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.429"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.430"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.431"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.432"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.433"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.434"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.435"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.436"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.437"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.466.1.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.466.2.1:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.400:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.424:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.447:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.409.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.3"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.4"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.5"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.424.6"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.447.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.447.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.466.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.466.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.447.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.447.2.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:cloudbees:jenkins:1.447.3.1:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.400:-:lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.424:-:lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.447:-:lts</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.447.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.447.2.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.447.3.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.466.1.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.466.2.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:cloudbees:jenkins:1.480.3.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.400</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.401</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.402</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.403</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.404</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.405</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.406</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.407</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.408</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.2</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.409.3</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.410</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.411</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.412</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.413</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.414</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.415</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.416</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.417</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.418</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.419</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.420</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.421</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.422</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.423</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.2</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.3</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.4</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.5</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.424.6</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.425</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.426</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.427</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.428</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.429</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.430</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.431</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.432</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.433</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.434</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.435</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.436</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.437</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.447.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.447.2</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.466.1</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.466.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0158</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T17:55:01.253-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:19.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-07-15T09:50:01.567-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0220.html" xml:lang="en">RHSA-2013:0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-01-04.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-01-04.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/07/4" xml:lang="en">[oss-security] 20130107 Re: CVE Request: Jenkins possible remote code execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892795" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/jenkinsci/jenkins/commit/3dc13b957b14cec649036e8dd517f0f9cb21fb04" xml:lang="en">https://github.com/jenkinsci/jenkins/commit/3dc13b957b14cec649036e8dd517f0f9cb21fb04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/jenkinsci/jenkins/commit/4895eaafca468b7f0f1a3166b2fca7414f0d5da5" xml:lang="en">https://github.com/jenkinsci/jenkins/commit/4895eaafca468b7f0f1a3166b2fca7414f0d5da5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/jenkinsci/jenkins/commit/94a8789b699132dd706021a6be1b78bc47f19602" xml:lang="en">https://github.com/jenkinsci/jenkins/commit/94a8789b699132dd706021a6be1b78bc47f19602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/jenkinsci/jenkins/commit/a9aff088f327278a8873aef47fa8f80d3c5932fd" xml:lang="en">https://github.com/jenkinsci/jenkins/commit/a9aff088f327278a8873aef47fa8f80d3c5932fd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/jenkinsci/jenkins/commit/c3d8e05a1b3d58b6c4dcff97394cb3a79608b4b2" xml:lang="en">https://github.com/jenkinsci/jenkins/commit/c3d8e05a1b3d58b6c4dcff97394cb3a79608b4b2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-01-04" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-01-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Jenkins before 1.498, Jenkins LTS before 1.480.2, and Jenkins Enterprise 1.447.x before 1.447.6.1 and 1.466.x before 1.466.12.1, when a slave is attached and anonymous read access is enabled, allows remote attackers to obtain the master cryptographic key via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:17"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:fedoraproject:fedora:17</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0159</vuln:cve-id>
    <vuln:published-datetime>2018-05-01T15:29:00.373-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-06-13T12:51:43.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-06-05T15:38:12.673-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892299" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892299</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892815" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892815</vuln:reference>
    </vuln:references>
    <vuln:summary>The fedora-business-cards package before 1-0.1.beta1.fc17 on Fedora 17 and before 1-0.1.beta1.fc18 on Fedora 18 allows local users to cause a denial of service or write to arbitrary files via a symlink attack on /tmp/fedora-business-cards-buffer.svg.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0160</vuln:cve-id>
    <vuln:published-datetime>2013-02-17T23:41:50.277-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-28T21:29:00.527-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html" xml:lang="en">openSUSE-SU-2013:0395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html" xml:lang="en">SUSE-SU-2013:0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html" xml:lang="en">openSUSE-SU-2013:0925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00016.html" xml:lang="en">SUSE-SU-2013:1182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html" xml:lang="en">openSUSE-SU-2013:1187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/08/3" xml:lang="en">[oss-security] 20130107 Re: /dev/ptmx timing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2128-1" xml:lang="en">USN-2128-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2129-1" xml:lang="en">USN-2129-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892983" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892983</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux kernel through 3.7.9 allows local users to obtain sensitive information about keystroke timing by using the inotify API on the /dev/ptmx device.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a1"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a2"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a3"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a4"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a5"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a6"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a7"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a8"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a9"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.0.a10"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ryan_davis:ruby_parser:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:1.0.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.1</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.2</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.3</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.4</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.5</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.0.6</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.1.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.2.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.3.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:2.3.1</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a1</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a2</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a3</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a4</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a5</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a6</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a7</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a8</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a9</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.0.a10</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.1</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.2</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.3</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.0.4</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ryan_davis:ruby_parser:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0162</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:16.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-01T00:40:16.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-01T11:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0544.html" xml:lang="en">RHSA-2013:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0548.html" xml:lang="en">RHSA-2013:0548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892806" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892806</vuln:reference>
    </vuln:references>
    <vuln:summary>The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift:1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openshift_origin:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:openshift:1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:redhat:openshift_origin:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0164</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T17:55:01.300-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T15:24:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0220.html" xml:lang="en">RHSA-2013:0220</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=893307" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=893307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openshift/origin-server/commit/524465f70a32d0eb6bf047e6a05c76c22d52bfa2" xml:lang="en">https://github.com/openshift/origin-server/commit/524465f70a32d0eb6bf047e6a05c76c22d52bfa2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openshift/origin-server/pull/1136" xml:lang="en">https://github.com/openshift/origin-server/pull/1136</vuln:reference>
    </vuln:references>
    <vuln:summary>The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.2b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.5a:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6a:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.6m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.7m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8t"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8u"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8v"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8w"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8x"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6-15"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.6b-3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:openssl:0.9.7a-2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.2b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.3a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.5a:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6a:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.6m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7:beta6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.7m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8t</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8u</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8v</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8w</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8x</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6-15</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.6b-3</vuln:product>
      <vuln:product>cpe:/a:redhat:openssl:0.9.7a-2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0166</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T14:55:00.967-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-08T21:29:00.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18754" name="oval:org.mitre.oval:def:18754"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19081" name="oval:org.mitre.oval:def:19081"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19360" name="oval:org.mitre.oval:def:19360"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19487" name="oval:org.mitre.oval:def:19487"/>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=62e4506a7d4cec1c8e1ff687f6b220f6a62a57c7" xml:lang="en">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=62e4506a7d4cec1c8e1ff687f6b220f6a62a57c7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=66e8211c0b1347970096e04b18aa52567c325200" xml:lang="en">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=66e8211c0b1347970096e04b18aa52567c325200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ebc71865f0506a293242bd4aec97cdc7a8ef24b0" xml:lang="en">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ebc71865f0506a293242bd4aec97cdc7a8ef24b0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" xml:lang="en">APPLE-SA-2013-09-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" xml:lang="en">SUSE-SU-2015:0578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136396549913849&amp;w=2" xml:lang="en">HPSBUX02856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136432043316835&amp;w=2" xml:lang="en">SSRT101108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=137545771702053&amp;w=2" xml:lang="en">SSRT101289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0587.html" xml:lang="en">RHSA-2013:0587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0782.html" xml:lang="en">RHSA-2013:0782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0783.html" xml:lang="en">RHSA-2013:0783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0833.html" xml:lang="en">RHSA-2013:0833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5880" xml:lang="en">http://support.apple.com/kb/HT5880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2621" xml:lang="en">DSA-2621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/737740" xml:lang="en">VU#737740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20130204.txt" xml:lang="en">http://www.openssl.org/news/secadv_20130204.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splunk.com/view/SP-CAAAHXG" xml:lang="en">http://www.splunk.com/view/SP-CAAAHXG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=908052" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=908052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001" xml:lang="en">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSL before 0.9.8y, 1.0.0 before 1.0.0k, and 1.0.1 before 1.0.1d does not properly perform signature verification for OCSP responses, which allows remote OCSP servers to cause a denial of service (NULL pointer dereference and application crash) via an invalid key.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0167</vuln:cve-id>
    <vuln:published-datetime>2013-08-19T19:55:08.197-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-20T10:22:04.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.7</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-08-20T02:05:15.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=893332" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=893332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2013-0886.html" xml:lang="en">RHSA-2013:0886</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="https://rhn.redhat.com/errata/RHSA-2013-0907.html" xml:lang="en">RHSA-2013:0907</vuln:reference>
    </vuln:references>
    <vuln:summary>VDSM in Red Hat Enterprise Virtualization 3 and 3.2 allows privileged guest users to cause the host to become "unavailable to the managment server" via guestInfo dictionaries with "unexpected fields."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_manager:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_manager:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_manager:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_manager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:enterprise_virtualization_manager:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_manager:2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_manager:2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_manager:2.2.3</vuln:product>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_manager:3.0</vuln:product>
      <vuln:product>cpe:/a:redhat:enterprise_virtualization_manager:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0168</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T19:55:01.667-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0211.html" xml:lang="en">RHSA-2013:0211</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57750" xml:lang="en">57750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028076" xml:lang="en">1028076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=893355" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=893355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81834" xml:lang="en">entreprise-movedisk-dos(81834)</vuln:reference>
    </vuln:references>
    <vuln:summary>The MoveDisk command in Red Hat Enterprise Virtualization Manager (RHEV-M) 3.1 and earlier does not properly check permissions on storage domains, which allows remote authenticated storage admins to cause a denial of service (free space consumption of other storage domains) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8k"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8l"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8m:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8n"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8o"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8p"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8q"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8r"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8s"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8t"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8u"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8v"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8w"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.8x"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0d"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0e"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0f"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0g"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0h"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.0j"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1a"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1c"/>
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:1.0.1d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:openjdk:-"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:openjdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:openjdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:openjdk:1.8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.99:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.99:pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.99:pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:0.99:pre5"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.0:rc0"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:polarssl:polarssl:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8:beta6</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8k</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8l</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8m:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8n</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8o</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8p</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8q</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8r</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8s</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8t</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8u</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8v</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8w</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:0.9.8x</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0:beta5</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0d</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0e</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0f</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0g</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0h</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0i</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.0j</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta1</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta2</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1:beta3</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1a</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1b</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1c</vuln:product>
      <vuln:product>cpe:/a:openssl:openssl:1.0.1d</vuln:product>
      <vuln:product>cpe:/a:oracle:openjdk:-</vuln:product>
      <vuln:product>cpe:/a:oracle:openjdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:oracle:openjdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:openjdk:1.8.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.10.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.10.1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.11.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.11.1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.12.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.12.1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.13.1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.14.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.14.2</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.14.3</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.99:pre1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.99:pre3</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.99:pre4</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:0.99:pre5</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.0.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.0:rc0</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.1</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.2</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.3</vuln:product>
      <vuln:product>cpe:/a:polarssl:polarssl:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0169</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T14:55:01.030-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T19:06:34.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18841" name="oval:org.mitre.oval:def:18841"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19016" name="oval:org.mitre.oval:def:19016"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19424" name="oval:org.mitre.oval:def:19424"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19540" name="oval:org.mitre.oval:def:19540"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19608" name="oval:org.mitre.oval:def:19608"/>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/" xml:lang="en">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" xml:lang="en">APPLE-SA-2013-09-12-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101366.html" xml:lang="en">FEDORA-2013-4403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00020.html" xml:lang="en">SUSE-SU-2013:0328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00000.html" xml:lang="en">openSUSE-SU-2013:0375</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00002.html" xml:lang="en">openSUSE-SU-2013:0378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html" xml:lang="en">SUSE-SU-2013:0701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html" xml:lang="en">SUSE-SU-2014:0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" xml:lang="en">SUSE-SU-2015:0578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" xml:lang="en">openSUSE-SU-2016:0640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136396549913849&amp;w=2" xml:lang="en">HPSBUX02856</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136432043316835&amp;w=2" xml:lang="en">SSRT101108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=137545771702053&amp;w=2" xml:lang="en">SSRT101289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/02/05/24" xml:lang="en">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0587.html" xml:lang="en">RHSA-2013:0587</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0782.html" xml:lang="en">RHSA-2013:0782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0783.html" xml:lang="en">RHSA-2013:0783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0833.html" xml:lang="en">RHSA-2013:0833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5880" xml:lang="en">http://support.apple.com/kb/HT5880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2621" xml:lang="en">DSA-2621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2622" xml:lang="en">DSA-2622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf" xml:lang="en">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/737740" xml:lang="en">VU#737740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.matrixssl.org/news.html" xml:lang="en">http://www.matrixssl.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openssl.org/news/secadv_20130204.txt" xml:lang="en">http://www.openssl.org/news/secadv_20130204.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57778" xml:lang="en">57778</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1029190" xml:lang="en">1029190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.splunk.com/view/SP-CAAAHXG" xml:lang="en">http://www.splunk.com/view/SP-CAAAHXG</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1735-1" xml:lang="en">USN-1735-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-051A.html" xml:lang="en">TA13-051A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21644047" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf" xml:lang="en">https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html" xml:lang="en">[debian-lts-announce] 20180925 [SECURITY] [DLA 1518-1] polarssl security update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released" xml:lang="en">https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0169" xml:lang="en">https://puppet.com/security/cve/cve-2013-0169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001" xml:lang="en">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</vuln:reference>
    </vuln:references>
    <vuln:summary>The TLS protocol 1.1 and 1.2 and the DTLS protocol 1.0 and 1.2, as used in OpenSSL, OpenJDK, PolarSSL, and other products, do not properly consider timing side-channel attacks on a MAC check requirement during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, aka the "Lucky Thirteen" issue.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_enterprise_software_development_kit:11.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:suse_linux:11::desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:suse_linux:11::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:17"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.7"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt::0.9.11.8"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.9.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:0.10.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:libvirt:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.4</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.5</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.7</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt::0.9.11.8</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.9.6.3</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.1</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:0.10.2.2</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:libvirt:1.0.1</vuln:product>
      <vuln:product>cpe:/a:suse:suse_linux_enterprise_software_development_kit:11.0:sp2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:17</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:18</vuln:product>
      <vuln:product>cpe:/o:novell:suse_linux:11::desktop</vuln:product>
      <vuln:product>cpe:/o:novell:suse_linux:11::server</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0170</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T15:55:01.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libvirt.org/git/?p=libvirt.git;a=commit;h=46532e3e8ed5f5a736a02f67d6c805492f9ca720" xml:lang="en">http://libvirt.org/git/?p=libvirt.git;a=commit;h=46532e3e8ed5f5a736a02f67d6c805492f9ca720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://libvirt.org/news.html" xml:lang="en">http://libvirt.org/news.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098326.html" xml:lang="en">FEDORA-2013-1644</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098370.html" xml:lang="en">FEDORA-2013-1642</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098398.html" xml:lang="en">FEDORA-2013-1626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00001.html" xml:lang="en">openSUSE-SU-2013:0274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00002.html" xml:lang="en">openSUSE-SU-2013:0275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00016.html" xml:lang="en">SUSE-SU-2013:0320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0199.html" xml:lang="en">RHSA-2013:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wiki.libvirt.org/page/Maintenance_Releases" xml:lang="en">http://wiki.libvirt.org/page/Maintenance_Releases</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57578" xml:lang="en">57578</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028047" xml:lang="en">1028047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1708-1" xml:lang="en">USN-1708-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=893450" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=893450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81552" xml:lang="en">libvirt-virnetmessagefree-code-exec(81552)</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the virNetMessageFree function in rpc/virnetserverclient.c in libvirt 1.0.x before 1.0.2, 0.10.2 before 0.10.2.3, 0.9.11 before 0.9.11.9, and 0.9.6 before 0.9.6.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by triggering certain errors during an RPC connection, which causes a message to be freed without being removed from the message queue.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0171</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:07.330-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T10:52:14.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T10:52:13.943-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/2069" xml:lang="en">http://projects.theforeman.org/issues/2069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Foreman before 1.1 allows remote attackers to execute arbitrary code via a crafted YAML object to the (1) fact or (2) report import API.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:4.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0172</vuln:cve-id>
    <vuln:published-datetime>2013-01-17T16:55:00.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-18T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-18T13:58:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2013-0172" xml:lang="en">http://www.samba.org/samba/security/CVE-2013-0172</vuln:reference>
    </vuln:references>
    <vuln:summary>Samba 4.0.x before 4.0.1, in certain Active Directory domain-controller configurations, does not properly interpret Access Control Entries that are based on an objectClass, which allows remote authenticated users to bypass intended restrictions on modifying LDAP directory objects by leveraging (1) objectClass access by a user, (2) objectClass access by a group, or (3) write access to an attribute.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0173</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:07.393-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T10:59:05.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T06:56:57.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/2069" xml:lang="en">http://projects.theforeman.org/issues/2069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Foreman before 1.1 uses a salt of "foreman" to hash root passwords, which makes it easier for attackers to guess the password via a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0174</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:07.457-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T10:58:21.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T10:58:21.410-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://projects.theforeman.org/issues/2069" xml:lang="en">http://projects.theforeman.org/issues/2069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The external node classifier (ENC) API in Foreman before 1.1 allows remote attackers to obtain the hashed root password via an API request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:erik_michaels-ober:multi_xml:0.5.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:erik_michaels-ober:multi_xml:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:grape_project:grape:0.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:erik_michaels-ober:multi_xml:0.5.2</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.0</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.1</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.2</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.3</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.4</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.1.5</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.0</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.1</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.2</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.3</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.4</vuln:product>
      <vuln:product>cpe:/a:grape_project:grape:0.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0175</vuln:cve-id>
    <vuln:published-datetime>2013-04-25T19:55:01.410-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:43.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/11/9" xml:lang="en">[oss-security] 20130111 Re: CVE request for multi_xml ruby gem (has same problem as CVE-2013-0156)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://gist.github.com/nate/d7f6d9f4925f413621aa" xml:lang="en">https://gist.github.com/nate/d7f6d9f4925f413621aa</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/sferik/multi_xml/pull/34" xml:lang="en">https://github.com/sferik/multi_xml/pull/34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/?fromgroups=#!topic/ruby-grape/fthDkMgIOa0" xml:lang="en">https://groups.google.com/forum/?fromgroups=#!topic/ruby-grape/fthDkMgIOa0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://news.ycombinator.com/item?id=5040457" xml:lang="en">https://news.ycombinator.com/item?id=5040457</vuln:reference>
    </vuln:references>
    <vuln:summary>multi_xml gem 0.5.2 for Ruby, as used in Grape before 0.2.6 and possibly other products, does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libssh:libssh:0.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libssh:libssh:0.4.7</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.4.8</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.0</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.0:rc1</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.1</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.2</vuln:product>
      <vuln:product>cpe:/a:libssh:libssh:0.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0176</vuln:cve-id>
    <vuln:published-datetime>2013-02-05T18:55:01.850-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098065.html" xml:lang="en">FEDORA-2013-1422</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098094.html" xml:lang="en">FEDORA-2013-1407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.libssh.org/2013/01/22/libssh-0-5-4-security-release/" xml:lang="en">http://www.libssh.org/2013/01/22/libssh-0-5-4-security-release/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1707-1" xml:lang="en">USN-1707-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81595" xml:lang="en">libssh-publickeyfromprivatekey-dos(81595)</vuln:reference>
    </vuln:references>
    <vuln:summary>The publickey_from_privatekey function in libssh before 0.5.4, when no algorithm is matched during negotiations, allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a "Client: Diffie-Hellman Key Exchange Init" packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:09.04"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:09.04.01"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:10.04"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:10.04.01"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:10.04.02"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:10.04.03"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:10.04.04"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:ofbiz:11.04.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:ofbiz:09.04</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:09.04.01</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:10.04</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:10.04.01</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:10.04.02</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:10.04.03</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:10.04.04</vuln:product>
      <vuln:product>cpe:/a:apache:ofbiz:11.04.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0177</vuln:cve-id>
    <vuln:published-datetime>2014-01-30T10:06:22.657-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-18T08:17:19.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-05-17T10:16:47.323-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ofbiz.apache.org/download.html#vulnerabilities" xml:lang="en">http://ofbiz.apache.org/download.html#vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/119673/Apache-OFBiz-Cross-Site-Scripting.html" xml:lang="en">http://packetstormsecurity.com/files/119673/Apache-OFBiz-Cross-Site-Scripting.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/148" xml:lang="en">20130118 [CVE-2013-0177] Cross-Site Scripting (XSS) Vulnerability in Apache OFBiz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81398" xml:lang="en">apache-ofbiz-xss(81398)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432395" xml:lang="en">https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432850" xml:lang="en">https://fisheye6.atlassian.com/changelog/ofbiz?cs=1432850</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in widget/screen/ModelScreenWidget.java in Apache Open For Business Project (aka OFBiz) 10.04.x before 10.04.05, 11.04.01, and possibly 09.04.x allow remote authenticated users to inject arbitrary web script or HTML via the (1) Screenlet.title or (2) Image.alt Widget attribute, as demonstrated by the parentPortalPageId parameter to exampleext/control/ManagePortalPages.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:memcached:memcached:1.4.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:memcached:memcached:1.4.4</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.5</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.6</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.7</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.8</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.9</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.10</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.11</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.12</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.13</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.14</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.15</vuln:product>
      <vuln:product>cpe:/a:memcached:memcached:1.4.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0179</vuln:cve-id>
    <vuln:published-datetime>2014-01-13T16:55:05.183-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-03-24T21:29:00.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.8</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/14/4" xml:lang="en">[oss-security] 20130114 CVE request: memcached DoS when printing out keys  to be deleted in verbose mode</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/14/6" xml:lang="en">[oss-security] 20130114 Re: CVE request: memcached DoS when printing out keys  to be deleted in verbose mode</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64978" xml:lang="en">64978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2080-1" xml:lang="en">USN-2080-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=895054" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=895054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://code.google.com/p/memcached/issues/attachmentText?id=306&amp;aid=3060004000&amp;name=0001-Fix-buffer-overrun-when-logging-key-to-delete-in-bin.patch&amp;token=3GEzHThBL5cxmUrsYANkW03RrNY%3A1358179503096" xml:lang="en">https://code.google.com/p/memcached/issues/attachmentText?id=306&amp;aid=3060004000&amp;name=0001-Fix-buffer-overrun-when-logging-key-to-delete-in-bin.patch&amp;token=3GEzHThBL5cxmUrsYANkW03RrNY%3A1358179503096</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://code.google.com/p/memcached/issues/detail?id=306" xml:lang="en">https://code.google.com/p/memcached/issues/detail?id=306</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://code.google.com/p/memcached/wiki/ReleaseNotes1417" xml:lang="en">https://code.google.com/p/memcached/wiki/ReleaseNotes1417</vuln:reference>
    </vuln:references>
    <vuln:summary>The process_bin_delete function in memcached.c in memcached 1.4.4 and other versions before 1.4.17, when running in verbose mode, allows remote attackers to cause a denial of service (segmentation fault) via a request to delete a key, which does not account for the lack of a null terminator in the key and triggers a buffer over-read when printing to stderr.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta10"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:beta9"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:thomas_seidl:search_api:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta10</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta4</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta5</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta6</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta7</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta8</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:beta9</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.2</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.3</vuln:product>
      <vuln:product>cpe:/a:thomas_seidl:search_api:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0181</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:01.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/search_api.git/commitdiff/35b5728" xml:lang="en">http://drupalcode.org/project/search_api.git/commitdiff/35b5728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/15/3" xml:lang="en">[oss-security] 20130114 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57231" xml:lang="en">57231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1884076" xml:lang="en">https://drupal.org/node/1884076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1884332" xml:lang="en">https://drupal.org/node/1884332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81153" xml:lang="en">drupal-searchapi-unspecified-xss(81153)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Views in the Search API (search_api) module 7.x-1.x before 7.x-1.4 for Drupal, when using certain backends and facets, allows remote attackers to inject arbitrary web script or HTML via unspecified input, which is returned in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha4"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha5"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:alpha6"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:bart_feenstra:payment::7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.2</vuln:product>
      <vuln:product>cpe:/a:bart_feenstra:payment::7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0182</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1871508" xml:lang="en">http://drupal.org/node/1871508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1883830" xml:lang="en">http://drupal.org/node/1883830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/payment.git/commitdiff/62c9186" xml:lang="en">http://drupalcode.org/project/payment.git/commitdiff/62c9186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/15/3" xml:lang="en">[oss-security] 20130114 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1884360" xml:lang="en">https://drupal.org/node/1884360</vuln:reference>
    </vuln:references>
    <vuln:summary>The Payment module 7.x-1.x before 7.x-1.3 for Drupal does not properly restrict access to payments, which allows remote attackers to read arbitrary payments.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rack_project:rack:1.3.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.5</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.7</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0183</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:43.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rack.github.com/" xml:lang="en">http://rack.github.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0544.html" xml:lang="en">RHSA-2013:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0548.html" xml:lang="en">RHSA-2013:0548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2783" xml:lang="en">DSA-2783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=895282" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=895282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/commit/548b9af2dc0059f4c0c19728624448d84de450ff" xml:lang="en">https://github.com/rack/rack/commit/548b9af2dc0059f4c0c19728624448d84de450ff</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/commit/f95113402b7239f225282806673e1b6424522b18" xml:lang="en">https://github.com/rack/rack/commit/f95113402b7239f225282806673e1b6424522b18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!topic/rack-devel/7ZKPNAjgRSs" xml:lang="en">https://groups.google.com/forum/#!topic/rack-devel/7ZKPNAjgRSs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!topic/rack-devel/-MWPHDeGWtI" xml:lang="en">https://groups.google.com/forum/#!topic/rack-devel/-MWPHDeGWtI</vuln:reference>
    </vuln:references>
    <vuln:summary>multipart/parser.rb in Rack 1.3.x before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a long string in a Multipart HTTP packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rack_project:rack:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.5</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.7</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.8</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0184</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-30T23:30:51.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0544.html" xml:lang="en">RHSA-2013:0544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0548.html" xml:lang="en">RHSA-2013:0548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2783" xml:lang="en">DSA-2783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=895384" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=895384</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Rack::Auth::AbstractRequest in Rack 1.1.x before 1.1.5, 1.2.x before 1.2.7, 1.3.x before 1.3.9, and 1.4.x before 1.4.4 allows remote attackers to cause a denial of service via unknown vectors related to "symbolized arbitrary strings."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:manageiq_enterprise_virtualization_manager:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:manageiq_enterprise_virtualization_manager:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0185</vuln:cve-id>
    <vuln:published-datetime>2018-05-01T15:29:00.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-06-13T10:13:40.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-06-05T16:32:33.983-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=895345" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=895345</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in ManageIQ Enterprise Virtualization Manager (EVM) allows remote attackers to hijack the authentication of users for requests that have unspecified impact via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0187</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:07.533-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T11:00:21.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T11:00:20.937-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Foreman before 1.1 allows remote authenticated users to gain privileges via a (1) XMLHttpRequest or (2) AJAX request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0188">
    <vuln:cve-id>CVE-2013-0188</vuln:cve-id>
    <vuln:published-datetime>2013-10-04T19:55:03.407-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-04T19:55:03.800-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-0189, CVE-2013-0191.  Reason: this identifier was intended for one issue, but it was inadvertently associated with multiple issues.  Notes: All CVE users should consult CVE-2013-0189 and CVE-2013-0191 to determine which ID is appropriate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.1.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:squid-cache:squid:3.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:squid-cache:squid:3.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.0.18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.5.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.1.22</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.4</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.5</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.6</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.7</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.8</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.9</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.10</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.11</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.12</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.13</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.14</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.15</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.16</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.17</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.18</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.0.19</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.1</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.2</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.3</vuln:product>
      <vuln:product>cpe:/a:squid-cache:squid:3.2.4</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0189</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T15:55:01.377-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-28T14:08:38.503-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bazaar.launchpad.net/~squid/squid/3.2/revision/11743" xml:lang="en">http://bazaar.launchpad.net/~squid/squid/3.2/revision/11743</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bazaar.launchpad.net/~squid/squid/3.2/revision/11744" xml:lang="en">http://bazaar.launchpad.net/~squid/squid/3.2/revision/11744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/scm-commits/2013-January/934637.html" xml:lang="en">[scm-commits] 20130125 [squid/f17] CVE-2013-0189: Incomplete fix for the CVE-2012-5643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html" xml:lang="en">SUSE-SU-2016:1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html" xml:lang="en">SUSE-SU-2016:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-09/msg00025.html" xml:lang="en">openSUSE-SU-2013:1436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-09/msg00032.html" xml:lang="en">openSUSE-SU-2013:1443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2631" xml:lang="en">DSA-2631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:129" xml:lang="en">MDVSA-2013:129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57646" xml:lang="en">57646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID-2012_1.patch" xml:lang="en">http://www.squid-cache.org/Versions/v3/3.1/changesets/SQUID-2012_1.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v3/3.2/changesets/SQUID-2012_1.patch" xml:lang="en">http://www.squid-cache.org/Versions/v3/3.2/changesets/SQUID-2012_1.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1713-1" xml:lang="en">USN-1713-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=887962#c9" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=887962#c9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=895972" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=895972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0029" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0029</vuln:reference>
    </vuln:references>
    <vuln:summary>cachemgr.cgi in Squid 3.1.x and 3.2.x, possibly 3.1.22, 3.2.4, and other versions, allows remote attackers to cause a denial of service (resource consumption) via a crafted request.  NOTE: this issue is due to an incorrect fix for CVE-2012-5643, possibly involving an incorrect order of arguments or incorrect comparison.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0190</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:03.307-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-07T23:11:31.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0496.html" xml:lang="en">RHSA-2013:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/16/6" xml:lang="en">[oss-security] 20130116 [PATCH] xen: Fix stack corruption in xen_failsafe_callback for 32bit PVOPS guests.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/16/8" xml:lang="en">[oss-security] 20130116 Xen Security Advisory 40 (CVE-2013-0190) - Linux stack corruption in xen_failsafe_callback for 32bit PVOPS guests.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57433" xml:lang="en">57433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1725-1" xml:lang="en">USN-1725-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1728-1" xml:lang="en">USN-1728-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=896038" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=896038</vuln:reference>
    </vuln:references>
    <vuln:summary>The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 and other versions, when running a 32-bit PVOPS guest, allows local users to cause a denial of service (guest crash) by triggering an iret fault, leading to use of an incorrect stack pointer and stack corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lucas_clemente_vella:libpam-pgsql:0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lucas_clemente_vella:libpam-pgsql:0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0191</vuln:cve-id>
    <vuln:published-datetime>2014-06-03T10:55:09.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:32:59.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html" xml:lang="en">SUSE-SU-2016:1996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html" xml:lang="en">SUSE-SU-2016:2089</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/86" xml:lang="en">[oss-security] 20130115 pam-pgsql NULL password handling issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/99" xml:lang="en">[oss-security] 20130116 Re: pam-pgsql NULL password handling issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/p/pam-pgsql/bugs/13/" xml:lang="en">http://sourceforge.net/p/pam-pgsql/bugs/13/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceforge.net/u/lvella/pam-pgsql/ci/9361f5970e5dd90a747319995b67c2f73b91448c/" xml:lang="en">http://sourceforge.net/u/lvella/pam-pgsql/ci/9361f5970e5dd90a747319995b67c2f73b91448c/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57440" xml:lang="en">57440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81363" xml:lang="en">libpampgsql-password-sec-bypass(81363)</vuln:reference>
    </vuln:references>
    <vuln:summary>libpam-pgsql (aka pam_pgsql) 0.7 does not properly handle a NULL value returned by the password search query, which allows remote attackers to bypass authentication via a crafted password.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mantisbt:mantisbt:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mantisbt:mantisbt:1.2.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mantisbt:mantisbt:1.2.12</vuln:product>
      <vuln:product>cpe:/a:mantisbt:mantisbt:1.2.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0197</vuln:cve-id>
    <vuln:published-datetime>2014-05-15T10:55:06.653-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-16T08:44:36.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-16T08:44:35.867-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hauntit.blogspot.de/2013/01/en-mantis-bug-tracker-1212-persistent.html" xml:lang="en">http://hauntit.blogspot.de/2013/01/en-mantis-bug-tracker-1212-persistent.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/118" xml:lang="en">[oss-security] 20130118 CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/125" xml:lang="en">[oss-security] 20130118 Re: CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/140" xml:lang="en">[oss-security] 20130121 Re: CVE request: MantisBT before 1.2.13 match_type XSS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mantisbt.org/bugs/view.php?id=15373" xml:lang="en">http://www.mantisbt.org/bugs/view.php?id=15373</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the filter_draw_selection_area2 function in core/filter_api.php in MantisBT 1.2.12 before 1.2.13 allows remote attackers to inject arbitrary web script or HTML via the match_type parameter to bugs/search.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:-"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.95"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.98"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.992"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:0.996"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.28"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.33"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.35"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.36"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.37"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.38"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.39"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.40"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.41"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.42"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.43"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.44"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.45"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.46"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.47"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.48"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.49"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.50"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.51"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.53"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.54"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.55"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.56"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.57"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.58"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.59"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.60"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.61"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.62"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.63"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.64"/>
        <cpe-lang:fact-ref name="cpe:/a:thekelleys:dnsmasq:2.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:-</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.4</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.5</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.6</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.7</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.95</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.96</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.98</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.992</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:0.996</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.0</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.2</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.3</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.4</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.5</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.6</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.7</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.8</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.9</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.10</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.11</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.12</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.13</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.14</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.15</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.16</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.17</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:1.18</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.0</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.1</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.2</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.3</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.4</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.5</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.6</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.7</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.8</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.9</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.10</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.11</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.12</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.13</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.14</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.15</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.16</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.17</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.18</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.19</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.20</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.21</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.22</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.23</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.24</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.25</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.26</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.27</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.28</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.29</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.30</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.31</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.33</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.34</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.35</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.36</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.37</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.38</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.39</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.40</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.41</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.42</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.43</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.44</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.45</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.46</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.47</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.48</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.49</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.50</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.51</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.52</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.53</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.54</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.55</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.56</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.57</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.58</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.59</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.60</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.61</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.62</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.63</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.64</vuln:product>
      <vuln:product>cpe:/a:thekelleys:dnsmasq:2.65</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0198</vuln:cve-id>
    <vuln:published-datetime>2013-03-05T16:38:54.827-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-12-05T00:22:15.823-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:072" xml:lang="en">MDVSA-2013:072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/18/2" xml:lang="en">[oss-security] 20130118 CVE Request -- dnsmasq: Incomplete fix for the CVE-2012-3411 issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/18/7" xml:lang="en">[oss-security] 20130118 Re: CVE Request -- dnsmasq: Incomplete fix for the CVE-2012-3411 issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commitdiff;h=22ce550e5346947a12a781ed0959a7b1165d0dc6" xml:lang="en">http://www.thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commitdiff;h=22ce550e5346947a12a781ed0959a7b1165d0dc6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=894486" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=894486</vuln:reference>
    </vuln:references>
    <vuln:summary>Dnsmasq before 2.66test2, when used with certain libvirt configurations, replies to queries from prohibited interfaces, which allows remote attackers to cause a denial of service (traffic amplification) via spoofed TCP based DNS queries.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-3411.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.2</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0199</vuln:cve-id>
    <vuln:published-datetime>2014-05-29T10:19:06.863-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freeipa.org/page/CVE-2013-0199" xml:lang="en">http://www.freeipa.org/page/CVE-2013-0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.freeipa.org/page/Releases/3.1.2" xml:lang="en">http://www.freeipa.org/page/Releases/3.1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57542" xml:lang="en">57542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81486" xml:lang="en">freeipa-crossrealm-info-disc(81486)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default LDAP ACIs in FreeIPA 3.0 before 3.1.2 do not restrict access to the (1) ipaNTTrustAuthIncoming and (2) ipaNTTrustAuthOutgoing attributes, which allow remote attackers to obtain the Cross-Realm Kerberos Trust key via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.4b"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.8"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.9.12"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.10.6"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.10.9"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.3"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.3a"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.5"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.7"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.11.10"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:linux_imaging_and_printing_project:3.12.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:1.0</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:2.0</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:2.7.10</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.2</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.4</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.4b</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.6</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.8</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.10</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.9.12</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.10.2</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.10.5</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.10.6</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.10.9</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.1</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.3</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.3a</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.5</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.7</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.11.10</vuln:product>
      <vuln:product>cpe:/a:hp:linux_imaging_and_printing_project:3.12.4</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0200</vuln:cve-id>
    <vuln:published-datetime>2013-03-06T15:55:01.293-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.scientificlinux.org/linux/scientific/6x/SRPMS/vendor/hplip-3.12.4-4.el6.src.rpm" xml:lang="en">ftp://ftp.scientificlinux.org/linux/scientific/6x/SRPMS/vendor/hplip-3.12.4-4.el6.src.rpm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hplipopensource.com/hplip-web/release_notes.html" xml:lang="en">http://hplipopensource.com/hplip-web/release_notes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2829" xml:lang="en">DSA-2829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:088" xml:lang="en">MDVSA-2013:088</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1981-1" xml:lang="en">USN-1981-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=902163" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=902163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0072" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0072</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Linux Imaging and Printing (HPLIP) through 3.12.4 allows local users to overwrite arbitrary files via a symlink attack on the (1) /tmp/hpcupsfilterc_#.bmp, (2) /tmp/hpcupsfilterk_#.bmp, (3) /tmp/hpcups_job#.out, (4) /tmp/hpijs_#####.out, or (5) /tmp/hpps_job#.out temporary file, a different vulnerability than CVE-2011-2722.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0201</vuln:cve-id>
    <vuln:published-datetime>2014-03-18T13:02:50.310-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-001" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81475" xml:lang="en">owncloud-mime-token-xss(81475)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/owncloud/core/commit/4e2b834" xml:lang="en">https://github.com/owncloud/core/commit/4e2b834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/owncloud/core/commit/b8e0309" xml:lang="en">https://github.com/owncloud/core/commit/b8e0309</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ownCloud 4.5.5, 4.0.10, and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) QUERY_STRING to core/lostpassword/templates/resetpassword.php, (2) mime parameter to apps/files/ajax/mimeicon.php, or (3) token parameter to apps/gallery/sharing.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0204</vuln:cve-id>
    <vuln:published-datetime>2014-06-04T10:55:03.653-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-04T14:01:15.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-04T14:01:15.003-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-002/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-002/</vuln:reference>
    </vuln:references>
    <vuln:summary>settings/personal.php in ownCloud 4.5.x before 4.5.6 allows remote authenticated users to execute arbitrary PHP code via crafted mount point settings.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-1.x:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-2.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-2.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:restful_web_services_project:restws:7.x-2.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-2.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:restful_web_services_project:restws:7.x-2.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0205</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:01.090-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T04:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/21/5" xml:lang="en">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890212" xml:lang="en">https://drupal.org/node/1890212</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890216" xml:lang="en">https://drupal.org/node/1890216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890222" xml:lang="en">https://drupal.org/node/1890222</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the RESTful Web Services (restws) module 7.x-1.x before 7.x-1.2 and 7.x-2.x before 7.x-2.0-alpha4 for Drupal allows remote attackers to hijack the authentication of arbitrary users via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:6.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.0-beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:guy_bedford:live_css:7.x-2.x-dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:guy_bedford:live_css:6.x-2.0</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.0</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.0-beta1</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.1</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.2</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.3</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.4</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.5</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.6</vuln:product>
      <vuln:product>cpe:/a:guy_bedford:live_css:7.x-2.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0206</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.620-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T05:26:43.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T05:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1883976" xml:lang="en">http://drupal.org/node/1883976</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1883978" xml:lang="en">http://drupal.org/node/1883978</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/live_css.git/commitdiff/cb7005f" xml:lang="en">http://drupalcode.org/project/live_css.git/commitdiff/cb7005f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/live_css.git/commitdiff/ef323c8" xml:lang="en">http://drupalcode.org/project/live_css.git/commitdiff/ef323c8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/21/5" xml:lang="en">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890318" xml:lang="en">https://drupal.org/node/1890318</vuln:reference>
    </vuln:references>
    <vuln:summary>Unrestricted file upload vulnerability in the Live CSS module 6.x-2.x before 6.x-2.1 and 7.x-2.x before 7.x-2.7 for Drupal allows remote authenticated users with the "administer CSS" permissions to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in an unspecified directory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:leighton_whiting:mark_complete"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leighton_whiting:mark_complete</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0207</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.637-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T10:21:46.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/mark_complete.git/commitdiff/a18c7b2" xml:lang="en">http://drupalcode.org/project/mark_complete.git/commitdiff/a18c7b2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/21/5" xml:lang="en">[oss-security] 20130121 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890538" xml:lang="en">https://drupal.org/node/1890538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1890566" xml:lang="en">https://drupal.org/node/1890566</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Mark Complete module 7.x-1.x before 7.x-1.1 for Drupal allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:essex:-"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:folsom:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:essex:-</vuln:product>
      <vuln:product>cpe:/a:openstack:folsom:-</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0208</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T11:55:01.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0208.html" xml:lang="en">RHSA-2013:0208</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/29/9" xml:lang="en">[oss-security] 20130129 [OSSA 2013-001] Boot from volume allows access to random volumes (CVE-2013-0208)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57613" xml:lang="en">57613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1709-1" xml:lang="en">USN-1709-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/nova/+bug/1069904" xml:lang="en">https://bugs.launchpad.net/nova/+bug/1069904</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=902629" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=902629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81697" xml:lang="en">nova-volume-security-bypass(81697)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/nova/commit/243d516cea9d3caa5a8267b12d2f577dcb24193b" xml:lang="en">https://github.com/openstack/nova/commit/243d516cea9d3caa5a8267b12d2f577dcb24193b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/nova/commit/317cc0af385536dee43ef2addad50a91357fc1ad" xml:lang="en">https://github.com/openstack/nova/commit/317cc0af385536dee43ef2addad50a91357fc1ad</vuln:reference>
    </vuln:references>
    <vuln:summary>The boot-from-volume feature in OpenStack Compute (Nova) Folsom and Essex, when using nova-volumes, allows remote authenticated users to boot from other users' volumes via a volume id in the block_device_mapping parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.28::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.29::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.31"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.32"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.33"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.34"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.35"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.38"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.261"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.291::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.292::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.36::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.37::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.38::open_source"/>
        <cpe-lang:fact-ref name="cpe:/a:sixapart:movable_type:4.361::open_source"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sixapart:movable_type:4.21</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.22</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.23</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.24</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.25</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.26</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.27</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.28::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.29::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.31</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.32</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.33</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.34</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.35</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.36::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.37::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.38</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.38::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.261</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.291::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::enterprise</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.292::open_source</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361</vuln:product>
      <vuln:product>cpe:/a:sixapart:movable_type:4.361::open_source</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0209</vuln:cve-id>
    <vuln:published-datetime>2013-01-22T20:55:01.150-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-29T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-23T10:47:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/01/22/3" xml:lang="en">[oss-security] 20130121 Re: CVE request for Movable Type</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.movabletype.org/2013/01/movable_type_438_patch.html" xml:lang="en">http://www.movabletype.org/2013/01/movable_type_438_patch.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sec-1.com/blog/?p=402" xml:lang="en">http://www.sec-1.com/blog/?p=402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt" xml:lang="en">http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/MT/Upgrade.pm in mt-upgrade.cgi in Movable Type 4.2x and 4.3x through 4.38 does not require authentication for requests to database-migration functions, which allows remote attackers to conduct eval injection and SQL injection attacks via crafted parameters, as demonstrated by an eval injection attack against the core_drop_meta_for_table function, leading to execution of arbitrary Perl code.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:theforeman:foreman:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:theforeman:foreman:0.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:0.2</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:0.3</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:0.4</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:0.4.1</vuln:product>
      <vuln:product>cpe:/a:theforeman:foreman:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0210</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:07.597-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T11:29:48.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T11:24:12.917-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://theforeman.org/security.html" xml:lang="en">http://theforeman.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The smart proxy Puppet run API in Foreman before 1.2.0 allows remote attackers to execute arbitrary commands via vectors related to escaping and Puppet commands.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libarchive:libarchive:3.1.2::~~~x64~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:14.10"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:17"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libarchive:libarchive:3.1.2::~~~x64~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:14.10</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:17</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:18</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:9.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0211</vuln:cve-id>
    <vuln:published-datetime>2013-09-30T18:55:04.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:35.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101687.html" xml:lang="en">FEDORA-2013-4592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101700.html" xml:lang="en">FEDORA-2013-4576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101872.html" xml:lang="en">FEDORA-2013-4537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101876.html" xml:lang="en">FEDORA-2013-4522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-03/msg00065.html" xml:lang="en">openSUSE-SU-2015:0568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:147" xml:lang="en">MDVSA-2013:147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58926" xml:lang="en">58926</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1035995" xml:lang="en">1035995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2549-1" xml:lang="en">USN-2549-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=902998" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=902998</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/libarchive/libarchive/commit/22531545514043e04633e1c015c7540b9de9dbe4" xml:lang="en">https://github.com/libarchive/libarchive/commit/22531545514043e04633e1c015c7540b9de9dbe4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="https://www.freebsd.org/security/advisories/FreeBSD-SA-16:23.libarchive.asc" xml:lang="en">FreeBSD-SA-16:23</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer signedness error in the archive_write_zip_data function in archive_write_set_format_zip.c in libarchive 3.1.2 and earlier, when running on 64-bit machines, allows context-dependent attackers to cause a denial of service (crash) via unspecified vectors, which triggers an improper conversion between unsigned and signed types, leading to a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29:2012.2.2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0212</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T16:55:01.143-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-02-09T14:23:27.950-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-02-09T13:50:39.923-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0209.html" xml:lang="en">RHSA-2013:0209</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1710-1" xml:lang="en">USN-1710-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/29/10" xml:lang="en">[oss-security] 20130129 [OSSA 2013-002] Backend password leak in Glance error message (CVE-2013-0212)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/glance/+bug/1098962" xml:lang="en">https://bugs.launchpad.net/glance/+bug/1098962</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=902964" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=902964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7" xml:lang="en">https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1" xml:lang="en">https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89" xml:lang="en">https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/glance/+milestone/2012.2.3" xml:lang="en">https://launchpad.net/glance/+milestone/2012.2.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.launchpad.net/openstack/msg20517.html" xml:lang="en">[openstack] 20130129 [OSSA 2013-002] Backend password leak in Glance error message (CVE-2013-0212)</vuln:reference>
    </vuln:references>
    <vuln:summary>store/swift.py in OpenStack Glance Essex (2012.1), Folsom (2012.2) before 2012.2.3, and Grizzly, when in Swift single tenant mode, logs the Swift endpoint's user name and password in cleartext when the endpoint is misconfigured or unusable, allows remote authenticated users to obtain sensitive information by reading the error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:d"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23d"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.22</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:d</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23d</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.24</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.29</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.30</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.31</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.32</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.33</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.34</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.35</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.36</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.37</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.1.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0213</vuln:cve-id>
    <vuln:published-datetime>2013-02-02T15:55:03.100-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:59.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00019.html" xml:lang="en">SUSE-SU-2013:0326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00042.html" xml:lang="en">SUSE-SU-2013:0519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00029.html" xml:lang="en">openSUSE-SU-2013:0277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00033.html" xml:lang="en">openSUSE-SU-2013:0281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1310.html" xml:lang="en">RHSA-2013:1310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1542.html" xml:lang="en">RHSA-2013:1542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0305.html" xml:lang="en">RHSA-2014:0305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2617" xml:lang="en">DSA-2617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2013-0213" xml:lang="en">http://www.samba.org/samba/security/CVE-2013-0213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57631" xml:lang="en">57631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2922-1" xml:lang="en">USN-2922-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</vuln:reference>
    </vuln:references>
    <vuln:summary>The Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to conduct clickjacking attacks via a (1) FRAME or (2) IFRAME element.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.2a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.14a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.20b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.21c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23:d"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.23d"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25b"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.25c"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.26a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.27:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.28:a"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.5.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:3.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.2a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.14a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.20b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.21c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.22</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23:d</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.23d</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.24</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:pre2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25:rc3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25b</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.25c</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.26a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.27:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.28:a</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.29</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.30</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.31</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.32</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.33</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.34</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.35</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.36</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.0.37</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.1.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.2.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.3.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.4.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.12</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.13</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.14</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.15</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.16</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.17</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.18</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.19</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.5.20</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.5</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.6</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.7</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.8</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.9</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.10</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.11</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0214</vuln:cve-id>
    <vuln:published-datetime>2013-02-02T15:55:03.147-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:59.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00019.html" xml:lang="en">SUSE-SU-2013:0326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00042.html" xml:lang="en">SUSE-SU-2013:0519</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00029.html" xml:lang="en">openSUSE-SU-2013:0277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00033.html" xml:lang="en">openSUSE-SU-2013:0281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1310.html" xml:lang="en">RHSA-2013:1310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1542.html" xml:lang="en">RHSA-2013:1542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2014-0305.html" xml:lang="en">RHSA-2014:0305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2617" xml:lang="en">DSA-2617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.samba.org/samba/security/CVE-2013-0214" xml:lang="en">http://www.samba.org/samba/security/CVE-2013-0214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57631" xml:lang="en">57631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2922-1" xml:lang="en">USN-2922-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993" xml:lang="en">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Samba Web Administration Tool (SWAT) in Samba 3.x before 3.5.21, 3.6.x before 3.6.12, and 4.x before 4.0.2 allows remote attackers to hijack the authentication of arbitrary users by leveraging knowledge of a password and composing requests that perform SWAT actions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:xen:xen:4.1.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.1</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.2</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.3</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.1.4</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.2.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0215</vuln:cve-id>
    <vuln:published-datetime>2013-03-07T00:04:44.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:28.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/02/05/10" xml:lang="en">[oss-security] 20130205 Xen Security Advisory 38 (CVE-2013-0215) - oxenstored incorrect handling of certain Xenbus ring states</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201309-24.xml" xml:lang="en">GLSA-201309-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=40f9c5e0a6d15b4ca1f6d4ed3a46f0871520eab5" xml:lang="en">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=40f9c5e0a6d15b4ca1f6d4ed3a46f0871520eab5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=61401264eb00fae4ee4efc8e9a5067449283207b" xml:lang="en">http://xenbits.xen.org/gitweb/?p=xen.git;a=commit;h=61401264eb00fae4ee4efc8e9a5067449283207b</vuln:reference>
    </vuln:references>
    <vuln:summary>oxenstored in Xen 4.1.x, Xen 4.2.x, and xen-unstable does not properly consider the state of the Xenstore ring during read operations, which allows guest OS users to cause a denial of service (daemon crash and host-control outage, or memory consumption) or obtain sensitive control-plane data by leveraging guest administrative access.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0216</vuln:cve-id>
    <vuln:published-datetime>2013-02-17T23:41:50.323-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-22T02:48:26.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.2</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=48856286b64e4b66ec62b94e504d0b29c1ade664" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=48856286b64e4b66ec62b94e504d0b29c1ade664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html" xml:lang="en">openSUSE-SU-2013:0395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html" xml:lang="en">SUSE-SU-2013:0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html" xml:lang="en">openSUSE-SU-2013:0925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176" xml:lang="en">MDVSA-2013:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/12" xml:lang="en">[oss-security] 20130205 Xen Security Advisory 39 (CVE-2013-0216,CVE-2013-0217) - Linux netback DoS via malicious guest ring.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=910883" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=910883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/48856286b64e4b66ec62b94e504d0b29c1ade664" xml:lang="en">https://github.com/torvalds/linux/commit/48856286b64e4b66ec62b94e504d0b29c1ade664</vuln:reference>
    </vuln:references>
    <vuln:summary>The Xen netback functionality in the Linux kernel before 3.7.8 allows guest OS users to cause a denial of service (loop) by triggering ring pointer corruption.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0217</vuln:cve-id>
    <vuln:published-datetime>2013-02-17T23:41:50.367-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-22T02:48:26.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.2</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7d5145d8eb2b9791533ffe4dc003b129b9696c48" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7d5145d8eb2b9791533ffe4dc003b129b9696c48</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176" xml:lang="en">MDVSA-2013:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/12" xml:lang="en">[oss-security] 20130205 Xen Security Advisory 39 (CVE-2013-0216,CVE-2013-0217) - Linux netback DoS via malicious guest ring.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=910883" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=910883</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/7d5145d8eb2b9791533ffe4dc003b129b9696c48" xml:lang="en">https://github.com/torvalds/linux/commit/7d5145d8eb2b9791533ffe4dc003b129b9696c48</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in drivers/net/xen-netback/netback.c in the Xen netback functionality in the Linux kernel before 3.7.8 allows guest OS users to cause a denial of service (memory consumption) by triggering certain error conditions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_application_platform:5.2.0</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_web_platform:5.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0218</vuln:cve-id>
    <vuln:published-datetime>2013-02-05T18:55:01.897-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0206.html" xml:lang="en">RHSA-2013:0206</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0207.html" xml:lang="en">RHSA-2013:0207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0833.html" xml:lang="en">RHSA-2013:0833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57652" xml:lang="en">57652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=903073" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=903073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81725" xml:lang="en">jboss-eap-info-disc(81725)</vuln:reference>
    </vuln:references>
    <vuln:summary>The GUI installer in JBoss Enterprise Application Platform (EAP) and Enterprise Web Platform (EWP) 5.2.0 and possibly 5.1.2 uses world-readable permissions for the auto-install XML file, which allows local users to obtain the administrator password and the sucker password by reading this file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.92"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.91"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:5"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.99</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.91</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.92</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.91</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.3.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.3.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.4.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.4.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.7</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.8</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.9</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.10</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.11</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.12</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.13</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.14</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.15</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.16</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.17</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.7.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.3</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:5</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0219</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T14:55:01.237-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=020bf88fd1c5bdac8fc671b37c7118f5378c7047" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=020bf88fd1c5bdac8fc671b37c7118f5378c7047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=3843b284cd3e8f88327772ebebc7249990fd87b9" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=3843b284cd3e8f88327772ebebc7249990fd87b9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=94cbf1cfb0f88c967f1fb0a4cf23723148868e4a" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=94cbf1cfb0f88c967f1fb0a4cf23723148868e4a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=e864d914a44a37016736554e9257c06b18c57d37" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=e864d914a44a37016736554e9257c06b18c57d37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098434.html" xml:lang="en">FEDORA-2013-1795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098613.html" xml:lang="en">FEDORA-2013-1826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0508.html" xml:lang="en">RHSA-2013:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1319.html" xml:lang="en">RHSA-2013:1319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57539" xml:lang="en">57539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=884254" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=884254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/sssd/ticket/1782" xml:lang="en">https://fedorahosted.org/sssd/ticket/1782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4" xml:lang="en">https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4</vuln:reference>
    </vuln:references>
    <vuln:summary>System Security Services Daemon (SSSD) before 1.9.4, when (1) creating, (2) copying, or (3) removing a user home directory tree, allows local users to create, modify, or delete arbitrary files via a symlink attack on another user's files.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:0.99.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.91"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.1.92"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.2.91"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.3.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.4.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.5.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:0.99.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.0.99</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.91</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.1.92</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.2.91</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.3.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.3.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.4.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.4.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.7</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.8</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.9</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.10</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.11</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.12</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.13</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.14</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.15</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.16</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.5.17</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.6.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.7.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.0:beta3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.4</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.5</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.8.6</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0220</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T14:55:01.300-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-27T14:50:57.027-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T14:36:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=2bd514cfde1938b1e245af11c9b548d58d49b325" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=2bd514cfde1938b1e245af11c9b548d58d49b325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/commit/?id=30e2585dd46b62aa3a4abdf6de3f40a20e1743ab" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/commit/?id=30e2585dd46b62aa3a4abdf6de3f40a20e1743ab</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098434.html" xml:lang="en">FEDORA-2013-1795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098613.html" xml:lang="en">FEDORA-2013-1826</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0508.html" xml:lang="en">RHSA-2013:0508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57539" xml:lang="en">57539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=884601" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=884601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/sssd/ticket/1781" xml:lang="en">https://fedorahosted.org/sssd/ticket/1781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4" xml:lang="en">https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.4</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) sss_autofs_cmd_getautomntent and (2) sss_autofs_cmd_getautomntbyname function in responder/autofs/autofssrv_cmd.c and the (3) ssh_cmd_parse_request function in responder/ssh/sshsrv_cmd.c in System Security Services Daemon (SSSD) before 1.9.4 allow remote attackers to cause a denial of service (out-of-bounds read, crash, and restart) via a crafted SSSD packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:coreutils"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:coreutils</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0221</vuln:cve-id>
    <vuln:published-datetime>2013-11-23T13:55:04.157-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-11-25T12:52:49.400-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1652.html" xml:lang="en">RHSA-2013:1652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=798538" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=798538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=903464" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=903464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19" xml:lang="en">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</vuln:reference>
    </vuln:references>
    <vuln:summary>The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the sort command, when using the (1) -d or (2) -M switch, which triggers a stack-based buffer overflow in the alloca function.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:coreutils"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:coreutils</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0222</vuln:cve-id>
    <vuln:published-datetime>2013-11-23T13:55:04.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-11-25T08:03:15.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1652.html" xml:lang="en">RHSA-2013:1652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=796243" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=796243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=903465" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=903465</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19" xml:lang="en">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</vuln:reference>
    </vuln:references>
    <vuln:summary>The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the uniq command, which triggers a stack-based buffer overflow in the alloca function.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:coreutils"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:coreutils</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:11.4</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0223</vuln:cve-id>
    <vuln:published-datetime>2013-11-23T13:55:04.187-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-11-25T12:58:51.597-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1652.html" xml:lang="en">RHSA-2013:1652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=798541" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=798541</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=903466" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=903466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19" xml:lang="en">https://build.opensuse.org/request/show/149348#diff_headline_coreutils-i18n-patch_diff_action_0_submit_0_19</vuln:reference>
    </vuln:references>
    <vuln:summary>The SUSE coreutils-i18n.patch for GNU coreutils allows context-dependent attackers to cause a denial of service (segmentation fault and crash) via a long string to the join command, when using the -i switch, which triggers a stack-based buffer overflow in the alloca function.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha4"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha5"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.0:alpha6"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.1:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.1:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.1:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.2:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.4"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.5"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.6"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.7"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.8"/>
          <cpe-lang:fact-ref name="cpe:/a:video_project:video:7.x-2.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2:beta4</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.2:beta5</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.3</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.4</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.5</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.6</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.7</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.8</vuln:product>
      <vuln:product>cpe:/a:video_project:video:7.x-2.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0224</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:15:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/25/4" xml:lang="en">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1895234" xml:lang="en">https://drupal.org/node/1895234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896714" xml:lang="en">https://drupal.org/node/1896714</vuln:reference>
    </vuln:references>
    <vuln:summary>The Video module 7.x-2.x before 7.x-2.9 for Drupal, when using the FFmpeg transcoder, allows local users to execute arbitrary PHP code by modifying a temporary PHP file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta10"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta9"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc4"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc5"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc6"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:6.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha4"/>
          <cpe-lang:fact-ref name="cpe:/a:user_relationships_project:user_relationships:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta10</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta4</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta5</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta6</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta7</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta8</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:beta9</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.2</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.3</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:6.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:7.x-1.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:user_relationships_project:user_relationships:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0225</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.673-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:28:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/user_relationships.git/commitdiff/17e94b9" xml:lang="en">http://drupalcode.org/project/user_relationships.git/commitdiff/17e94b9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/user_relationships.git/commitdiff/b9a4739" xml:lang="en">http://drupalcode.org/project/user_relationships.git/commitdiff/b9a4739</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/25/4" xml:lang="en">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896272" xml:lang="en">https://drupal.org/node/1896272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896276" xml:lang="en">https://drupal.org/node/1896276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896720" xml:lang="en">https://drupal.org/node/1896720</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the User Relationships module 6.x-1.x before 6.x-1.4 and 7.x-1.x before 7.x-1.0-alpha5 for Drupal allows remote authenticated users with the "administer user relationships" permission to inject arbitrary web script or HTML via a relationship name.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zugec_ivan:keyboard_shortcut_utility:7.x-1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zugec_ivan:keyboard_shortcut_utility:7.x-1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0226</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T10:45:15.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/25/4" xml:lang="en">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896752" xml:lang="en">https://drupal.org/node/1896752</vuln:reference>
    </vuln:references>
    <vuln:summary>The Keyboard Shortcut Utility module 7.x-1.x before 7.x-1.1 for Drupal does not properly check node restrictions, which allows (1) remote authenticated users with the "view shortcuts" permission to read nodes or (2) remote authenticated users with the "admin shortcuts" permission to read, edit, or delete nodes via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.2</vuln:product>
      <vuln:product>cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.3</vuln:product>
      <vuln:product>cpe:/a:mathijs_koenraadt:search_api_sorts:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0227</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.710-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/search_api_sorts.git/commitdiff/f6cbf47" xml:lang="en">http://drupalcode.org/project/search_api_sorts.git/commitdiff/f6cbf47</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/25/4" xml:lang="en">[oss-security] 20130124 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896756" xml:lang="en">https://drupal.org/node/1896756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://drupal.org/node/1896782" xml:lang="en">https://drupal.org/node/1896782</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Search API Sorts module 7.x-1.x before 7.x-1.4 for Drupal allows remote authenticated users with certain roles to inject arbitrary web script or HTML via unspecified field labels.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0228</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T07:37:54.100-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-22T02:48:26.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=13d2b4d11d69a92574a55bfd985cfb0ca77aebdc" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=13d2b4d11d69a92574a55bfd985cfb0ca77aebdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176" xml:lang="en">MDVSA-2013:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/13/10" xml:lang="en">[oss-security] 20130213 Xen Security Advisory 42 (CVE-2013-0228) - Linux kernel hits general protection if %ds is corrupt for 32-bit PVOPS.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1795-1" xml:lang="en">USN-1795-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1796-1" xml:lang="en">USN-1796-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1797-1" xml:lang="en">USN-1797-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1805-1" xml:lang="en">USN-1805-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1808-1" xml:lang="en">USN-1808-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906309" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc" xml:lang="en">https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc</vuln:reference>
    </vuln:references>
    <vuln:summary>The xen_iret function in arch/x86/xen/xen-asm_32.S in the Linux kernel before 3.7.9 on 32-bit Xen paravirt_ops platforms does not properly handle an invalid value in the DS segment register, which allows guest OS users to gain guest OS privileges via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miniupnp_project:miniupnpd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:miniupnp_project:miniupnpd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:miniupnp_project:miniupnpd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:miniupnp_project:miniupnpd:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miniupnp_project:miniupnpd:1.0</vuln:product>
      <vuln:product>cpe:/a:miniupnp_project:miniupnpd:1.1</vuln:product>
      <vuln:product>cpe:/a:miniupnp_project:miniupnpd:1.2</vuln:product>
      <vuln:product>cpe:/a:miniupnp_project:miniupnpd:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0229</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T16:55:01.490-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-08T10:34:43.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-08T10:17:14.793-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play" xml:lang="en">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf" xml:lang="en">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb" xml:lang="en">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</vuln:reference>
    </vuln:references>
    <vuln:summary>The ProcessSSDPRequest function in minissdp.c in the SSDP handler in MiniUPnP MiniUPnPd before 1.4 allows remote attackers to cause a denial of service (service crash) via a crafted request that triggers a buffer over-read.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miniupnp_project:miniupnpd:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miniupnp_project:miniupnpd:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0230</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T16:55:01.520-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:02:55.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57608" xml:lang="en">57608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play" xml:lang="en">https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf" xml:lang="en">https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb" xml:lang="en">https://community.rapid7.com/servlet/servlet.FileDownload?file=00P1400000cCaFb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/36839/" xml:lang="en">36839</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the ExecuteSoapAction function in the SOAPAction handler in the HTTP service in MiniUPnP MiniUPnPd 1.0 allows remote attackers to execute arbitrary code via a long quoted method.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:xen:xen:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.0.2</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.0.3</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.0.4</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.1.3</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.1.4</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.2.0</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.2.1</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.2.2</vuln:product>
      <vuln:product>cpe:/o:xen:xen:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0231</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:03.497-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00004.html" xml:lang="en">openSUSE-SU-2013:0395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html" xml:lang="en">SUSE-SU-2013:0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00005.html" xml:lang="en">openSUSE-SU-2013:0925</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2632" xml:lang="en">DSA-2632</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/9" xml:lang="en">[oss-security] 20130205 Xen Security Advisory 43 (CVE-2013-0231) - Linux pciback DoS via not rate limited log messages.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57740" xml:lang="en">57740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81923" xml:lang="en">xen-pcibackenablemsi-dos(81923)</vuln:reference>
    </vuln:references>
    <vuln:summary>The pciback_enable_msi function in the PCI backend driver (drivers/xen/pciback/conf_space_capability_msi.c) in Xen for the Linux kernel 2.6.18 and 3.8 allows guest OS users with PCI device access to cause a denial of service via a large number of kernel log messages. NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.25.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.0</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.1</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.2</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.3</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.4</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.25.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0232</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T11:55:00.910-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-29T02:46:18.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=698910" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=698910</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://itsecuritysolutions.org/2013-01-22-ZoneMinder-Video-Server-arbitrary-command-execution-vulnerability/" xml:lang="en">http://itsecuritysolutions.org/2013-01-22-ZoneMinder-Video-Server-arbitrary-command-execution-vulnerability/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2640" xml:lang="en">DSA-2640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24310" xml:lang="en">24310</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/28/2" xml:lang="en">[oss-security] 20130128 Re: CVE Request: zoneminder: arbitrary command execution vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zoneminder.com/forums/viewtopic.php?f=29&amp;t=20771" xml:lang="en">http://www.zoneminder.com/forums/viewtopic.php?f=29&amp;t=20771</vuln:reference>
    </vuln:references>
    <vuln:summary>includes/functions.php in ZoneMinder Video Server 1.24.0, 1.25.0, and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) runState parameter in the packageControl function; or (2) key or (3) command parameter in the setDeviceStatusX10 function.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:1.5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:1.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:1.5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:plataformatec:devise:2.2.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plataformatec:devise:1.5.0</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:1.5.1</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:1.5.2</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:1.5.3</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.0.0</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.0.1</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.0.2</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.0.3</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.0.4</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.1.0</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.1.1</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.1.2</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.2.0</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.2.1</vuln:product>
      <vuln:product>cpe:/a:plataformatec:devise:2.2.2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0233</vuln:cve-id>
    <vuln:published-datetime>2013-04-25T19:55:01.460-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-26T10:12:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.plataformatec.com.br/2013/01/security-announcement-devise-v2-2-3-v2-1-3-v2-0-5-and-v1-5-3-released/" xml:lang="en">http://blog.plataformatec.com.br/2013/01/security-announcement-devise-v2-2-3-v2-1-3-v2-0-5-and-v1-5-3-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00000.html" xml:lang="en">openSUSE-SU-2013:0374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.metasploit.com/modules/auxiliary/admin/http/rails_devise_pass_reset" xml:lang="en">http://www.metasploit.com/modules/auxiliary/admin/http/rails_devise_pass_reset</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/29/3" xml:lang="en">[oss-security] 20130128 Re: CVE request for 'devise' ruby gem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phenoelit.org/blog/archives/2013/02/05/mysql_madness_and_rails/index.html" xml:lang="en">http://www.phenoelit.org/blog/archives/2013/02/05/mysql_madness_and_rails/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57577" xml:lang="en">57577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/Snorby/snorby/issues/261" xml:lang="en">https://github.com/Snorby/snorby/issues/261</vuln:reference>
    </vuln:references>
    <vuln:summary>Devise gem 2.2.x before 2.2.3, 2.1.x before 2.1.3, 2.0.x before 2.0.5, and 1.5.x before 1.5.4 for Ruby, when using certain databases, does not properly perform type conversion when performing database queries, which might allow remote attackers to cause incorrect results to be returned and bypass security checks via unknown vectors, as demonstrated by resetting passwords of arbitrary accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.8.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:elgg:elgg:1.7.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elgg:elgg:1.7.0</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.1</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.2</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.3</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.4</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.5</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.6</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.7</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.8</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.9</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.10</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.11</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.12</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.13</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.14</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.15</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.16</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.7.18</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.0.1</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.1</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.3</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.4</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.5</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.6</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.7</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.8</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.9</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.10</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.11</vuln:product>
      <vuln:product>cpe:/a:elgg:elgg:1.8.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0234</vuln:cve-id>
    <vuln:published-datetime>2014-02-02T15:55:14.133-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-21T13:08:15.593-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-02T13:29:19.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.elgg.org/pg/blog/cash/read/223/elgg-1813-and-1717" xml:lang="en">http://blog.elgg.org/pg/blog/cash/read/223/elgg-1813-and-1717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/119903/Elgg-Twitter-Widget-Cross-Site-Scripting.html" xml:lang="en">http://packetstormsecurity.com/files/119903/Elgg-Twitter-Widget-Cross-Site-Scripting.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/251" xml:lang="en">20130129 XSS in Elgg 1.8.12, 1.7.16 (core module "Twitter widget")</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/29/4" xml:lang="en">[oss-security] 20130128 Re: CVE Request: XSS in Elgg 1.8.12, 1.7.16 (core module "Twitter widget")</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57569" xml:lang="en">57569</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/Elgg/Elgg/commit/19dc507c2fccb378be2a44a762edf6c1e7afa334#L0R11" xml:lang="en">https://github.com/Elgg/Elgg/commit/19dc507c2fccb378be2a44a762edf6c1e7afa334#L0R11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/Elgg/Elgg/commit/a74a88501c41e89c8bcd7fc650ae2f8cc0a5003d#L2L21" xml:lang="en">https://github.com/Elgg/Elgg/commit/a74a88501c41e89c8bcd7fc650ae2f8cc0a5003d#L2L21</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Twitter widget in Elgg before 1.7.17 and 1.8.x before 1.8.13 allows remote attackers to inject arbitrary web script or HTML via the params[twitter_username] parameter to action/widgets/save.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0235</vuln:cve-id>
    <vuln:published-datetime>2013-07-08T16:55:00.883-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-08T16:55:00.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-08T21:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.5.1" xml:lang="en">http://codex.wordpress.org/Version_3.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://core.trac.wordpress.org/changeset/23330" xml:lang="en">http://core.trac.wordpress.org/changeset/23330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/news/2013/01/wordpress-3-5-1/" xml:lang="en">http://wordpress.org/news/2013/01/wordpress-3-5-1/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/" xml:lang="en">http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=904120" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=904120</vuln:reference>
    </vuln:references>
    <vuln:summary>The XMLRPC API in WordPress before 3.5.1 allows remote attackers to send HTTP requests to intranet servers, and conduct port-scanning attacks, by specifying a crafted source URL for a pingback, related to a Server-Side Request Forgery (SSRF) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0236</vuln:cve-id>
    <vuln:published-datetime>2013-07-08T16:55:00.960-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-08T16:55:00.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-08T21:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.5.1" xml:lang="en">http://codex.wordpress.org/Version_3.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://core.trac.wordpress.org/changeset/23317" xml:lang="en">http://core.trac.wordpress.org/changeset/23317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://core.trac.wordpress.org/changeset/23322" xml:lang="en">http://core.trac.wordpress.org/changeset/23322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/news/2013/01/wordpress-3-5-1/" xml:lang="en">http://wordpress.org/news/2013/01/wordpress-3-5-1/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=904121" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=904121</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.1 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) gallery shortcodes or (2) the content of a post.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:moxiecode:plupload:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:0.71"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.2.5:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.4:a"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:2.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:3.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:16"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:17"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:moxiecode:plupload:1.4.0</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.4.1</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.4.2</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.4.3</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.0</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.0:beta</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.1</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.2</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.3</vuln:product>
      <vuln:product>cpe:/a:moxiecode:plupload:1.5.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:0.71</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.2.5:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:1.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.10</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.0.11</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.1.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.6.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.7.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.4:a</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.5.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.8.6</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.1.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:2.9.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.3.3</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.0</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.1</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.4.2</vuln:product>
      <vuln:product>cpe:/a:wordpress:wordpress:3.5.0</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:16</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:17</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0237</vuln:cve-id>
    <vuln:published-datetime>2013-07-08T16:55:00.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-08T16:55:00.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-08T21:09:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://codex.wordpress.org/Version_3.5.1" xml:lang="en">http://codex.wordpress.org/Version_3.5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/news/2013/01/wordpress-3-5-1/" xml:lang="en">http://wordpress.org/news/2013/01/wordpress-3-5-1/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=904122" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=904122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/moxiecode/plupload/commit/2d746ee9083c184f1234d8fed311e89bdd1b39e5" xml:lang="en">https://github.com/moxiecode/plupload/commit/2d746ee9083c184f1234d8fed311e89bdd1b39e5</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Plupload.as in Moxiecode plupload before 1.5.5, as used in WordPress before 3.5.1 and other products, allows remote attackers to inject arbitrary web script or HTML via the id parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ircd-hybrid:ircd-hybrid:8.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.2.0</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.2.1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.2.2</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.2.3</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.3.0</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:7.3.1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.3</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.4</vuln:product>
      <vuln:product>cpe:/a:ircd-hybrid:ircd-hybrid:8.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0238</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:04.090-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699267" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699267</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.ircd-hybrid.org:8000/viewcvs.cgi/ircd-hybrid/trunk/src/hostmask.c?r1=1786&amp;r2=1785&amp;pathrev=1786" xml:lang="en">http://svn.ircd-hybrid.org:8000/viewcvs.cgi/ircd-hybrid/trunk/src/hostmask.c?r1=1786&amp;r2=1785&amp;pathrev=1786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2618" xml:lang="en">DSA-2618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24951" xml:lang="en">24951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:093" xml:lang="en">MDVSA-2013:093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/29/8" xml:lang="en">[oss-security] 20130129 ircd-hybrid: Denial of service vulnerability in  hostmask.c:try_parse_v4_netmask()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57610" xml:lang="en">57610</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81695" xml:lang="en">ircdhybrid-tryparsev4netmask-dos(81695)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0055" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0055</vuln:reference>
    </vuln:references>
    <vuln:summary>The try_parse_v4_netmask function in hostmask.c in IRCD-Hybrid before 8.0.6 does not properly validate masks, which allows remote attackers to cause a denial of service (crash) via a mask that causes a negative number to be parsed.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:cxf:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:cxf:2.4.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.4.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.6</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.7</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.5.8</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.2</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.3</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.4</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.6.5</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.0</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.1</vuln:product>
      <vuln:product>cpe:/a:apache:cxf:2.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0239</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T19:55:01.690-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cxf.apache.org/cve-2013-0239.html" xml:lang="en">http://cxf.apache.org/cve-2013-0239.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/120214/Apache-CXF-WS-Security-UsernameToken-Bypass.html" xml:lang="en">http://packetstormsecurity.com/files/120214/Apache-CXF-WS-Security-UsernameToken-Bypass.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0749.html" xml:lang="en">RHSA-2013:0749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Feb/39" xml:lang="en">20130208 New security advisories for Apache CXF</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://svn.apache.org/viewvc?view=revision&amp;revision=1438424" xml:lang="en">http://svn.apache.org/viewvc?view=revision&amp;revision=1438424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57876" xml:lang="en">57876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81981" xml:lang="en">apachecxf-username-tokens-sec-bypass(81981)</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache CXF before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3, when the plaintext UsernameToken WS-SecurityPolicy is enabled, allows remote attackers to bypass authentication via a security header of a SOAP request containing a UsernameToken element that lacks a password child element.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_online_accounts:3.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.4.0</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.4.1</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.6.0</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.6.1</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.6.2</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.7.1</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.7.2</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.7.3</vuln:product>
      <vuln:product>cpe:/a:gnome:gnome_online_accounts:3.7.4</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0240</vuln:cve-id>
    <vuln:published-datetime>2013-04-01T23:22:21.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-02T09:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00046.html" xml:lang="en">openSUSE-SU-2013:0301</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1779-1" xml:lang="en">USN-1779-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.gnome.org/show_bug.cgi?id=693214" xml:lang="en">https://bugzilla.gnome.org/show_bug.cgi?id=693214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=894352" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=894352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/gnome-online-accounts/commit/?h=gnome-3-6&amp;id=ecad8142e9ac519b9fc74b96dcb5531052bbffe1" xml:lang="en">https://git.gnome.org/browse/gnome-online-accounts/commit/?h=gnome-3-6&amp;id=ecad8142e9ac519b9fc74b96dcb5531052bbffe1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/gnome-online-accounts/commit/?id=bc10fdb68f75f8be84eb698ada08743b9c7c248f" xml:lang="en">https://git.gnome.org/browse/gnome-online-accounts/commit/?id=bc10fdb68f75f8be84eb698ada08743b9c7c248f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/gnome-online-accounts/commit/?id=edde7c63326242a60a075341d3fea0be0bc4d80e" xml:lang="en">https://git.gnome.org/browse/gnome-online-accounts/commit/?id=edde7c63326242a60a075341d3fea0be0bc4d80e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail.gnome.org/archives/gnome-announce-list/2013-March/msg00007.html" xml:lang="en">[gnome-announce-list] 20130304 GNOME Online Accounts 3.6.3 released</vuln:reference>
    </vuln:references>
    <vuln:summary>Gnome Online Accounts (GOA) 3.4.x, 3.6.x before 3.6.3, and 3.7.x before 3.7.5, does not properly validate SSL certificates when creating accounts such as Windows Live and Facebook accounts, which allows man-in-the-middle attackers to obtain sensitive information such as credentials by sniffing the network.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:qxl_graphics_driver_project:xf86-video-qxl:0.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_server:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_workstation:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:qxl_graphics_driver_project:xf86-video-qxl:0.1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_server:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_workstation:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0241</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:04.137-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0218.html" xml:lang="en">RHSA-2013:0218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:138" xml:lang="en">MDVSA-2013:138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/30/3" xml:lang="en">[oss-security] 20130130 CVE request -- qxl: synchronous io guest DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/30/4" xml:lang="en">[oss-security] 20130130 Re: CVE request -- qxl: synchronous io guest DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1714-1" xml:lang="en">USN-1714-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906032" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81704" xml:lang="en">qxl-virtual-spice-dos(81704)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0036" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0036</vuln:reference>
    </vuln:references>
    <vuln:summary>The QXL display driver in QXL Virtual GPU 0.1.0 allows local users to cause a denial of service (guest crash or hang) via a SPICE connection that prevents other threads from obtaining the qemu_mutex mutex.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0242</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T15:55:01.483-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0769.html" xml:lang="en">RHSA-2013:0769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1605.html" xml:lang="en">RHSA-2013:1605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://sourceware.org/bugzilla/show_bug.cgi?id=15078" xml:lang="en">http://sourceware.org/bugzilla/show_bug.cgi?id=15078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://sourceware.org/ml/libc-alpha/2013-01/msg00967.html" xml:lang="en">[libc-alpha] 20130129 [PATCH] Fix buffer overrun in regexp matcher</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:163" xml:lang="en">MDVSA-2013:163</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/01/30/5" xml:lang="en">[oss-security] 20130130 Re: CVE Request -- glibc: DoS due to a buffer overrun in regexp matcher by processing multibyte characters</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57638" xml:lang="en">57638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028063" xml:lang="en">1028063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1991-1" xml:lang="en">USN-1991-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vmware.com/security/advisories/VMSA-2014-0008.html" xml:lang="en">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81707" xml:lang="en">glibc-extendbuffers-dos(81707)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201503-04" xml:lang="en">GLSA-201503-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the extend_buffers function in the regular expression matcher (posix/regexec.c) in glibc, possibly 2.17 and earlier, allows context-dependent attackers to cause a denial of service (memory corruption and crash) via crafted multibyte characters.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.x-dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.26"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.19</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.20</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.21</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.22</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.23</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.24</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.25</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.26</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.27</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0244</vuln:cve-id>
    <vuln:published-datetime>2014-01-19T12:16:30.363-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-08T00:02:41.260-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html" xml:lang="en">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/120" xml:lang="en">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/211" xml:lang="en">[oss-security] 20130130 Re: CVE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2776" xml:lang="en">DSA-2776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/SA-CORE-2013-001" xml:lang="en">https://drupal.org/SA-CORE-2013-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Drupal 6.x before 6.28 and 7.x before 7.19, when running with older versions of jQuery that are vulnerable to CVE-2011-4969, allows remote attackers to inject arbitrary web script or HTML via vectors involving unspecified Javascript functions that are used to select DOM elements.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.26"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:6.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.x-dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:6.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:beta4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.19</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.20</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.21</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.22</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.23</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.24</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.25</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.26</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:6.27</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0245</vuln:cve-id>
    <vuln:published-datetime>2013-07-16T14:55:01.113-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:00.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html" xml:lang="en">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/120" xml:lang="en">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/211" xml:lang="en">[oss-security] 20130130 Re: CVE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2776" xml:lang="en">DSA-2776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/SA-CORE-2013-001" xml:lang="en">https://drupal.org/SA-CORE-2013-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81380" xml:lang="en">drupal-book-title-security-bypass(81380)</vuln:reference>
    </vuln:references>
    <vuln:summary>The printer friendly version functionality in the Book module in Drupal 6.x before 6.28 and 7.x before 7.19 does not properly restrict access to node that are part of a book outline, which allows remote authenticated users with the "access printer-friendly version" permission to read node titles and possibly node content via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.x-dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:7.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0246</vuln:cve-id>
    <vuln:published-datetime>2013-07-16T14:55:01.160-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-16T14:55:01.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-16T16:29:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html" xml:lang="en">http://packetstormsecurity.com/files/119598/Drupal-Core-6.x-7.x-Cross-Site-Scripting-Access-Bypass.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/120" xml:lang="en">20130116 [Security-news] SA-CORE-2013-001 - Drupal core - Multiple vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/211" xml:lang="en">[oss-security] 20130130 Re: CVE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://drupal.org/SA-CORE-2013-001" xml:lang="en">https://drupal.org/SA-CORE-2013-001</vuln:reference>
    </vuln:references>
    <vuln:summary>The Image module in Drupal 7.x before 7.19, when a private file system is used, does not properly restrict access to derivative images, which allows remote attackers to read derivative images of otherwise restricted images via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:keystone:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1.2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0247</vuln:cve-id>
    <vuln:published-datetime>2013-02-24T14:55:01.360-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-15T12:56:36.910-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-25T14:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098906.html" xml:lang="en">FEDORA-2013-2168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0253.html" xml:lang="en">RHSA-2013:0253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57747" xml:lang="en">57747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1715-1" xml:lang="en">USN-1715-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/keystone/+bug/1098307" xml:lang="en">https://bugs.launchpad.net/keystone/+bug/1098307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906171" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906171</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Keystone Essex 2012.1.3 and earlier, Folsom 2012.2.3 and earlier, and Grizzly grizzly-2 and earlier allows remote attackers to cause a denial of service (disk consumption) via many invalid token requests that trigger excessive generation of log entries.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:commons_fileupload:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:commons_fileupload:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0248</vuln:cve-id>
    <vuln:published-datetime>2013-03-15T16:55:10.553-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-19T21:29:00.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2013-03/0035.html" xml:lang="en">20130306 [SECURITY] CVE-2013-0248 Apache Commons FileUpload - Insecure examples</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" xml:lang="en">HPSBMU03409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58326" xml:lang="en">58326</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of javax.servlet.context.tempdir in Apache Commons FileUpload 1.0 through 1.2.2 uses the /tmp directory for uploaded files, which allows local users to overwrite arbitrary files via an unspecified symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:curl:7.28.1"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.26.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.27.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.0"/>
        <cpe-lang:fact-ref name="cpe:/a:haxx:libcurl:7.28.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:haxx:curl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:curl:7.28.1</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.26.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.27.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.0</vuln:product>
      <vuln:product>cpe:/a:haxx:libcurl:7.28.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0249</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T17:55:01.123-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:02:56.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.volema.com/curl-rce.html" xml:lang="en">http://blog.volema.com/curl-rce.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://curl.haxx.se/docs/adv_20130206.html" xml:lang="en">http://curl.haxx.se/docs/adv_20130206.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html" xml:lang="en">APPLE-SA-2013-10-22-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099140.html" xml:lang="en">FEDORA-2013-2098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://nakedsecurity.sophos.com/2013/02/10/anatomy-of-a-vulnerability-curl-web-download-toolkit-holed-by-authentication-bug/" xml:lang="en">http://nakedsecurity.sophos.com/2013/02/10/anatomy-of-a-vulnerability-curl-web-download-toolkit-holed-by-authentication-bug/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/120147/cURL-Buffer-Overflow.html" xml:lang="en">http://packetstormsecurity.com/files/120147/cURL-Buffer-Overflow.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstormsecurity.com/files/120170/Slackware-Security-Advisory-curl-Updates.html" xml:lang="en">http://packetstormsecurity.com/files/120170/Slackware-Security-Advisory-curl-Updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/24487" xml:lang="en">24487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57842" xml:lang="en">57842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028093" xml:lang="en">1028093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1721-1" xml:lang="en">USN-1721-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Curl_sasl_create_digest_md5_message function in lib/curl_sasl.c in curl and libcurl 7.26.0 through 7.28.1, when negotiating SASL DIGEST-MD5 authentication, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the realm parameter in a (1) POP3, (2) SMTP or (3) IMAP message.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:corosync:corosync:2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:corosync:corosync:2.0.0</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.0.1</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.0.2</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.0.3</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.1.0</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.1.1</vuln:product>
      <vuln:product>cpe:/a:corosync:corosync:2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0250</vuln:cve-id>
    <vuln:published-datetime>2014-06-06T10:55:03.837-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-09T09:34:15.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-09T09:34:15.640-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/212" xml:lang="en">[oss-security] 20130201 CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/213" xml:lang="en">[oss-security] 20130201 Re: CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/214" xml:lang="en">[oss-security] 20130201 Re: Re: CVE Request -- Corosync (X &lt; 2.0.3): Remote DoS due improper HMAC initialization and improper junk filtering when different encryption keys used</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/corosync/corosync/commit/b3f456a8ceefac6e9f2e9acc2ea0c159d412b595" xml:lang="en">https://github.com/corosync/corosync/commit/b3f456a8ceefac6e9f2e9acc2ea0c159d412b595</vuln:reference>
    </vuln:references>
    <vuln:summary>The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote attackers to cause a denial of service (crash) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:debian:latd:1.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:latd:1.25</vuln:product>
      <vuln:product>cpe:/a:debian:latd:1.26</vuln:product>
      <vuln:product>cpe:/a:debian:latd:1.27</vuln:product>
      <vuln:product>cpe:/a:debian:latd:1.28</vuln:product>
      <vuln:product>cpe:/a:debian:latd:1.29</vuln:product>
      <vuln:product>cpe:/a:debian:latd:1.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0251</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.730-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T08:00:26.770-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T07:52:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699625" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/04/3" xml:lang="en">[oss-security] 20130203 Re: CVE id request: latd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/2" xml:lang="en">[oss-security] 20130205 Re: CVE id request: latd</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in llogincircuit.cc in latd 1.25 through 1.30 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the llogin version.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.49.0"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.50.0"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.51.0"/>
        <cpe-lang:fact-ref name="cpe:/a:boost:boost:1.52.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boost:boost:1.48.0</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.49.0</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.50.0</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.51.0</vuln:product>
      <vuln:product>cpe:/a:boost:boost:1.52.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0252</vuln:cve-id>
    <vuln:published-datetime>2013-03-12T18:55:01.707-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-12-05T00:22:26.120-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699649" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699650" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=699650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099103.html" xml:lang="en">FEDORA-2013-2420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099122.html" xml:lang="en">FEDORA-2013-2448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.boost.org/users/news/boost_locale_security_notice.html" xml:lang="en">http://www.boost.org/users/news/boost_locale_security_notice.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:065" xml:lang="en">MDVSA-2013:065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/04/2" xml:lang="en">[oss-security] 20130203 Re: CVE id request: boost</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57675" xml:lang="en">57675</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1727-1" xml:lang="en">USN-1727-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907481" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://svn.boost.org/trac/boost/ticket/7743" xml:lang="en">https://svn.boost.org/trac/boost/ticket/7743</vuln:reference>
    </vuln:references>
    <vuln:summary>boost::locale::utf::utf_traits in the Boost.Locale library in Boost 1.48 through 1.52 does not properly detect certain invalid UTF-8 sequences, which might allow remote attackers to bypass input validation protection mechanisms via crafted trailing bytes.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:maven:3.0.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:apache:maven_wagon:2.1"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:maven:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0253</vuln:cve-id>
    <vuln:published-datetime>2013-04-09T16:55:01.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-16T14:29:00.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0700.html" xml:lang="en">RHSA-2013:0700</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=917084" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=917084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E" xml:lang="en">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://maven.apache.org/security.html" xml:lang="en">https://maven.apache.org/security.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Apache Maven 3.0.4, when using Maven Wagon 2.1, disables SSL certificate checks, which allows remote attackers to spoof servers via a man-in-the-middle (MITM) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:1.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:2.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:3.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:4.8.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:digia:qt:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digia:qt:1.41</vuln:product>
      <vuln:product>cpe:/a:digia:qt:1.42</vuln:product>
      <vuln:product>cpe:/a:digia:qt:1.43</vuln:product>
      <vuln:product>cpe:/a:digia:qt:1.44</vuln:product>
      <vuln:product>cpe:/a:digia:qt:1.45</vuln:product>
      <vuln:product>cpe:/a:digia:qt:2.0.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:2.0.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:2.0.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:3.3.6</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.0.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.0.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.1.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.2.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.3.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.4.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.5.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.6.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.7.6</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.1</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.2</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.3</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.4</vuln:product>
      <vuln:product>cpe:/a:digia:qt:4.8.5</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.0.0</vuln:product>
      <vuln:product>cpe:/a:digia:qt:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0254</vuln:cve-id>
    <vuln:published-datetime>2013-02-06T07:05:43.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-14T23:34:05.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00014.html" xml:lang="en">openSUSE-SU-2013:0403</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00015.html" xml:lang="en">openSUSE-SU-2013:0404</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00019.html" xml:lang="en">openSUSE-SU-2013:0411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.qt-project.org/pipermail/announce/2013-February/000023.html" xml:lang="en">[qt-announce] 20130205 [Announce] [CVE-2013-0254] Qt Project Security Advisory: System V shared memory segments created world-writeable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0669.html" xml:lang="en">RHSA-2013:0669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907425" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907425</vuln:reference>
    </vuln:references>
    <vuln:summary>The QSharedMemory class in Qt 5.0.0, 4.8.x before 4.8.5, 4.7.x before 4.7.6, and other versions including 4.4.0 uses weak permissions (world-readable and world-writable) for shared memory segments, which allows local users to read sensitive information or modify critical program data, as demonstrated by reading a pixmap being sent to an X server.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.16"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.17"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.20"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.21"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.3.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:8.4.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:9.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.16</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.17</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.18</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.19</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.20</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.21</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.3.22</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.12</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.13</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.14</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:8.4.15</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.7</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.8</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.9</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.10</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.0.11</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.1</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.4</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.5</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.6</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:9.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0255</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:04.590-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-19T21:29:00.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/098586.html" xml:lang="en">FEDORA-2013-2123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00059.html" xml:lang="en">openSUSE-SU-2013:0318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00060.html" xml:lang="en">openSUSE-SU-2013:0319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1475.html" xml:lang="en">RHSA-2013:1475</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2630" xml:lang="en">DSA-2630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:142" xml:lang="en">MDVSA-2013:142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" xml:lang="en">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/8.3/static/release-8-3-23.html" xml:lang="en">http://www.postgresql.org/docs/8.3/static/release-8-3-23.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/8.4/static/release-8-4-16.html" xml:lang="en">http://www.postgresql.org/docs/8.4/static/release-8-4-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/9.0/static/release-9-0-12.html" xml:lang="en">http://www.postgresql.org/docs/9.0/static/release-9-0-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/9.1/static/release-9-1-8.html" xml:lang="en">http://www.postgresql.org/docs/9.1/static/release-9-1-8.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.postgresql.org/docs/9.2/static/release-9-2-3.html" xml:lang="en">http://www.postgresql.org/docs/9.2/static/release-9-2-3.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57844" xml:lang="en">57844</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1717-1" xml:lang="en">USN-1717-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://blogs.oracle.com/sunsecurity/entry/cve_2013_0255_array_index" xml:lang="en">https://blogs.oracle.com/sunsecurity/entry/cve_2013_0255_array_index</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907892" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81917" xml:lang="en">postgresql-enumrecv-dos(81917)</vuln:reference>
    </vuln:references>
    <vuln:summary>PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dave_thomas:rdoc:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_thomas:rdoc:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:dave_thomas:rdoc:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3:p0"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3:p125"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3:p194"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3:p286"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:1.9.3:p383"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:2.0.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:ruby-lang:ruby:2.0.0:rc2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dave_thomas:rdoc:2.3.0</vuln:product>
      <vuln:product>cpe:/a:dave_thomas:rdoc:3.12</vuln:product>
      <vuln:product>cpe:/a:dave_thomas:rdoc:4.0.0</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.1</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.2</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3:p0</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3:p125</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3:p194</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3:p286</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:1.9.3:p383</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:2.0</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:2.0.0</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:2.0.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ruby-lang:ruby:2.0.0:rc2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0256</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.583-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-04T23:40:39.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.segment7.net/2013/02/06/rdoc-xss-vulnerability-cve-2013-0256-releases-3-9-5-3-12-1-4-0-0-rc-2" xml:lang="en">http://blog.segment7.net/2013/02/06/rdoc-xss-vulnerability-cve-2013-0256-releases-3-9-5-3-12-1-4-0-0-rc-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00015.html" xml:lang="en">SUSE-SU-2013:0647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00048.html" xml:lang="en">openSUSE-SU-2013:0303</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0548.html" xml:lang="en">RHSA-2013:0548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0686.html" xml:lang="en">RHSA-2013:0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0701.html" xml:lang="en">RHSA-2013:0701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0728.html" xml:lang="en">RHSA-2013:0728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/" xml:lang="en">http://www.ruby-lang.org/en/news/2013/02/06/rdoc-xss-cve-2013-0256/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1733-1" xml:lang="en">USN-1733-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907820" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rdoc/rdoc/commit/ffa87887ee0517793df7541629a470e331f9fe60" xml:lang="en">https://github.com/rdoc/rdoc/commit/ffa87887ee0517793df7541629a470e331f9fe60</vuln:reference>
    </vuln:references>
    <vuln:summary>darkfish.js in RDoc 2.3.0 through 3.12 and 4.x before 4.0.0.preview2.1, as used in Ruby, does not properly generate documents, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:david_alkire:email2image:6.x-1.x"/>
          <cpe-lang:fact-ref name="cpe:/a:david_alkire:email2image:6.x-2.x"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_alkire:email2image:6.x-1.x</vuln:product>
      <vuln:product>cpe:/a:david_alkire:email2image:6.x-2.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0257</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1903264" xml:lang="en">http://drupal.org/node/1903264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/1" xml:lang="en">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>The email2image module 6.x-1.x and 6.x-2.x for Drupal does not properly restrict access to nodes, which allows remote attackers to read images of user email addresses and email fields.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:google_authenticator_login_project:ga_login:7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:google_authenticator_login_project:ga_login:7.x-1.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:google_authenticator_login_project:ga_login:7.x-1.0:dev</vuln:product>
      <vuln:product>cpe:/a:google_authenticator_login_project:ga_login:7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:google_authenticator_login_project:ga_login:7.x-1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0258</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.143-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1902102" xml:lang="en">http://drupal.org/node/1902102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1903282" xml:lang="en">http://drupal.org/node/1903282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/ga_login.git/commitdiff/50b032d" xml:lang="en">http://drupalcode.org/project/ga_login.git/commitdiff/50b032d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/1" xml:lang="en">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>The Google Authenticator login (ga_login) module 7.x before 7.x-1.3 for Drupal, when multi-factor authentication is enabled, allows remote attackers to bypass authentication for accounts without an associated Google Authenticator token by logging in with the username.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:boxes_project:boxes:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta4</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta5</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta6</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta7</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.0:beta8</vuln:product>
      <vuln:product>cpe:/a:boxes_project:boxes:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0259</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.160-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-03T00:29:34.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1897016" xml:lang="en">http://drupal.org/node/1897016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1903300" xml:lang="en">http://drupal.org/node/1903300</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/boxes.git/commitdiff/456ff8e" xml:lang="en">http://drupalcode.org/project/boxes.git/commitdiff/456ff8e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/1" xml:lang="en">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57642" xml:lang="en">57642</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Boxes module 7.x-1.x before 7.x-1.1 for Drupal allows remote authenticated users with administer or edit boxes permissions to inject arbitrary web script or HTML via the subject parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:elliot_pahl:drush_debian_packaging:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elliot_pahl:drush_debian_packaging:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0260</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:48:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1903324" xml:lang="en">http://drupal.org/node/1903324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/05/1" xml:lang="en">[oss-security] 20130204 Re: CVE request for Drupal contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Drush Debian Packaging module for Drupal allows local users to obtain database credentials via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:essex:-"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:folsom:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:essex:-</vuln:product>
      <vuln:product>cpe:/a:openstack:folsom:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0261</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T16:55:01.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-18T11:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0595.html" xml:lang="en">RHSA-2013:0595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=908101" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=908101</vuln:reference>
    </vuln:references>
    <vuln:summary>(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rack_project:rack:1.4.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.5.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0262</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T15:55:01.577-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:43.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rack.github.com/" xml:lang="en">http://rack.github.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=909071" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=909071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=909072" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=909072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gist.github.com/rentzsch/4736940" xml:lang="en">https://gist.github.com/rentzsch/4736940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/blob/master/lib/rack/file.rb#L56" xml:lang="en">https://github.com/rack/rack/blob/master/lib/rack/file.rb#L56</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/commit/6f237e4c9fab649d3750482514f0fde76c56ab30" xml:lang="en">https://github.com/rack/rack/commit/6f237e4c9fab649d3750482514f0fde76c56ab30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ</vuln:reference>
    </vuln:references>
    <vuln:summary>rack/file.rb (Rack::File) in Rack 1.5.x before 1.5.2 and 1.4.x before 1.4.5 allows attackers to access arbitrary files outside the intended root directory via a crafted PATH_INFO environment variable, probably a directory traversal vulnerability that is remotely exploitable, aka "symlink path traversals."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.3.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rack_project:rack:1.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rack_project:rack:1.1.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.5</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.1.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.2.7</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.5</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.6</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.7</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.8</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.3.9</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.1</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.2</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.3</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.4.4</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.5.0</vuln:product>
      <vuln:product>cpe:/a:rack_project:rack:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0263</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T15:55:01.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:43.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://rack.github.com/" xml:lang="en">http://rack.github.com/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0686.html" xml:lang="en">RHSA-2013:0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2783" xml:lang="en">DSA-2783</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=909071" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=909071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://gist.github.com/codahale/f9f3781f7b54985bee94" xml:lang="en">https://gist.github.com/codahale/f9f3781f7b54985bee94</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/commit/0cd7e9aa397f8ebb3b8481d67dbac8b4863a7f07" xml:lang="en">https://github.com/rack/rack/commit/0cd7e9aa397f8ebb3b8481d67dbac8b4863a7f07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/rack/rack/commit/9a81b961457805f6d1a5c275d053068440421e11" xml:lang="en">https://github.com/rack/rack/commit/9a81b961457805f6d1a5c275d053068440421e11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/d/msg/rack-devel/xKrHVWeNvDM/4ZGA576CnK4J" xml:lang="en">https://groups.google.com/d/msg/rack-devel/xKrHVWeNvDM/4ZGA576CnK4J</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/bf937jPZxJM/1s6x95vIhmAJ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/hz-liLb9fKE/8jvVWU6xYiYJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/hz-liLb9fKE/8jvVWU6xYiYJ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/mZsuRonD7G8/DpZIOmMLbOgJ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://groups.google.com/forum/#!msg/rack-devel/RnQxm6i13C4/xfakH81yWvgJ" xml:lang="en">https://groups.google.com/forum/#!msg/rack-devel/RnQxm6i13C4/xfakH81yWvgJ</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0263" xml:lang="en">https://puppet.com/security/cve/cve-2013-0263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://twitter.com/coda/statuses/299732877745197056" xml:lang="en">https://twitter.com/coda/statuses/299732877745197056</vuln:reference>
    </vuln:references>
    <vuln:summary>Rack::Session::Cookie in Rack 1.5.x before 1.5.2, 1.4.x before 1.4.5, 1.3.x before 1.3.10, 1.2.x before 1.2.8, and 1.1.x before 1.1.6 allows remote attackers to guess the session cookie, gain privileges, and execute arbitrary code via a timing attack involving an HMAC comparison function that does not run in constant time.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bitbucket:xnbd:0.1.0:pre"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bitbucket:xnbd:0.1.0:pre</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0265</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:04.700-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-13T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-13T11:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/06/2" xml:lang="en">[oss-security] 20130206 CVE request: Insecure default log file path in xNBD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/07/5" xml:lang="en">[oss-security] 20130206 Re: CVE request: Insecure default log file path in  xNBD</vuln:reference>
    </vuln:references>
    <vuln:summary>The redirect_stderr function in xnbd_common.c in xnbd-server and xndb-wrapper in xNBD 0.1.0 allow local users to overwrite arbitrary files via a symlink attack on /tmp/xnbd.log.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:essex:-"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:folsom:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:essex:-</vuln:product>
      <vuln:product>cpe:/a:openstack:folsom:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0266</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T16:55:01.960-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-18T11:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0595.html" xml:lang="en">RHSA-2013:0595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=908581" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=908581</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/puppetlabs/puppetlabs-cinder/commit/7da792fbd40c0e6eae1ee093aa00e0b177bd2ebc" xml:lang="en">https://github.com/puppetlabs/puppetlabs-cinder/commit/7da792fbd40c0e6eae1ee093aa00e0b177bd2ebc</vuln:reference>
    </vuln:references>
    <vuln:summary>manifests/base.pp in the puppetlabs-cinder module, as used in PackStack, uses world-readable permissions for the (1) cinder.conf and (2) api-paste.ini configuration files, which allows local users to read OpenStack administrative passwords by reading the files.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:vcl:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:vcl:2.1</vuln:product>
      <vuln:product>cpe:/a:apache:vcl:2.2</vuln:product>
      <vuln:product>cpe:/a:apache:vcl:2.2.1</vuln:product>
      <vuln:product>cpe:/a:apache:vcl:2.2.2</vuln:product>
      <vuln:product>cpe:/a:apache:vcl:2.3</vuln:product>
      <vuln:product>cpe:/a:apache:vcl:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0267</vuln:cve-id>
    <vuln:published-datetime>2018-02-21T10:29:00.213-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-29T13:15:10.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/apache/vcl/commit/56c0f040056d6ad8693b20cfd3351367c2ffeabc#diff-2567a5ec9705eb7ac2c984033e06189d" xml:lang="en">https://github.com/apache/vcl/commit/56c0f040056d6ad8693b20cfd3351367c2ffeabc#diff-2567a5ec9705eb7ac2c984033e06189d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/632da9e45fce333f21782f1fe10b1d8e77a63811a34fe8e286dedc99@%3Ccommits.vcl.apache.org%3E" xml:lang="en">[vcl-commits] 20190729 svn commit: r1863947 - /vcl/site/trunk/content/security.mdtext</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.apache.org/thread.html/944592973c91cd106a42095271c3f6c7ab9c8d70077b8c6a8d4d92d0@%3Ccommits.vcl.apache.org%3E" xml:lang="en">[vcl-commits] 20190729 svn commit: r1048217 - in /websites/staging/vcl/trunk/content: ./ security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://mail-archives.apache.org/mod_mbox/www-announce/201305.mbox/%3C1658214.8zndv4WEi7@treebeard%3E" xml:lang="en">[www-announce] 20130506 Apache VCL improper input validation</vuln:reference>
    </vuln:references>
    <vuln:summary>The Privileges portion of the web GUI and the XMLRPC API in Apache VCL 2.3.x before 2.3.2, 2.2.x before 2.2.2 and 2.1 allow remote authenticated users with nodeAdmin, manageGroup, resourceGrant, or userGrant permissions to gain privileges, cause a denial of service, or conduct cross-site scripting (XSS) attacks by leveraging improper data validation.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0268</vuln:cve-id>
    <vuln:published-datetime>2013-02-17T23:41:50.417-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-22T02:48:38.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c903f0456bc69176912dee6dd25c6a66ee1aed00" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c903f0456bc69176912dee6dd25c6a66ee1aed00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00018.html" xml:lang="en">SUSE-SU-2013:0674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html" xml:lang="en">openSUSE-SU-2013:1187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/07/12" xml:lang="en">[oss-security] 20130207 Re: CVE request -- Linux kernel: x86/msr: /dev/cpu/*/msr local privilege escalation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=908693" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=908693</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00" xml:lang="en">https://github.com/torvalds/linux/commit/c903f0456bc69176912dee6dd25c6a66ee1aed00</vuln:reference>
    </vuln:references>
    <vuln:summary>The msr_open function in arch/x86/kernel/msr.c in the Linux kernel before 3.7.6 allows local users to bypass intended capability restrictions by executing a crafted application as root, as demonstrated by msr32.c.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubygems:json_gem:1.7.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubygems:json_gem:1.5.0</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.5.1</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.5.2</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.5.3</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.5.4</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.0</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.1</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.2</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.3</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.4</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.5</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.6</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.6.7</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.0</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.1</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.2</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.3</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.4</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.5</vuln:product>
      <vuln:product>cpe:/a:rubygems:json_gem:1.7.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0269</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:05.107-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-08T21:29:01.297-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Oct/msg00006.html" xml:lang="en">APPLE-SA-2013-10-22-5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00001.html" xml:lang="en">SUSE-SU-2013:0609</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00015.html" xml:lang="en">SUSE-SU-2013:0647</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-04/msg00034.html" xml:lang="en">openSUSE-SU-2013:0603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0686.html" xml:lang="en">RHSA-2013:0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0701.html" xml:lang="en">RHSA-2013:0701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1028.html" xml:lang="en">RHSA-2013:1028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1147.html" xml:lang="en">RHSA-2013:1147</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed" xml:lang="en">http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/" xml:lang="en">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/11/7" xml:lang="en">[oss-security] 20130211 Denial of Service and Unsafe Object Creation Vulnerability in JSON [CVE-2013-0269]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/11/8" xml:lang="en">[oss-security] 20130211 Patch update for [CVE-2013-0269]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57899" xml:lang="en">57899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SLACKWARE</vuln:source>
      <vuln:reference href="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2013&amp;m=slackware-security.426862" xml:lang="en">SSA:2013-075-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1733-1" xml:lang="en">USN-1733-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zweitag.de/en/blog/ruby-on-rails-vulnerable-to-mass-assignment-and-sql-injection" xml:lang="en">http://www.zweitag.de/en/blog/ruby-on-rails-vulnerable-to-mass-assignment-and-sql-injection</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82010" xml:lang="en">json-ruby-security-bypass(82010)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/d8e0db6e08c81428?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130211 Denial of Service and Unsafe Object Creation Vulnerability in JSON [CVE-2013-0269]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0269" xml:lang="en">https://puppet.com/security/cve/cve-2013-0269</vuln:reference>
    </vuln:references>
    <vuln:summary>The JSON gem before 1.5.5, 1.6.x before 1.6.8, and 1.7.x before 1.7.7 for Ruby allows remote attackers to cause a denial of service (resource consumption) or bypass the mass assignment protection mechanism via a crafted JSON document that triggers the creation of arbitrary Ruby symbols or certain internal objects, as demonstrated by conducting a SQL injection attack against Ruby on Rails, aka "Unsafe Object Creation Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:keystone:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0270</vuln:cve-id>
    <vuln:published-datetime>2013-04-12T18:55:01.070-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T09:38:42.353-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-15T13:12:36.363-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0708.html" xml:lang="en">RHSA-2013:0708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/keystone/+bug/1099025" xml:lang="en">https://bugs.launchpad.net/keystone/+bug/1099025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=909012" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=909012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/keystone/commit/7691276b869a86c2b75631d5bede9f61e030d9d8" xml:lang="en">https://github.com/openstack/keystone/commit/7691276b869a86c2b75631d5bede9f61e030d9d8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/openstack/keystone/commit/82c87e5638ebaf9f166a9b07a0155291276d6fdc" xml:lang="en">https://github.com/openstack/keystone/commit/82c87e5638ebaf9f166a9b07a0155291276d6fdc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/keystone/grizzly/2013.1" xml:lang="en">https://launchpad.net/keystone/grizzly/2013.1</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Keystone Grizzly before 2013.1, Folsom, and possibly earlier allows remote attackers to cause a denial of service (CPU and memory consumption) via a large HTTP request, as demonstrated by a long tenant_name when requesting a token.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.10</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.11</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.8.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.9.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0271</vuln:cve-id>
    <vuln:published-datetime>2013-02-16T16:55:02.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:36.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18386" name="oval:org.mitre.oval:def:18386"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/a8aef1d340f2" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/a8aef1d340f2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html" xml:lang="en">SUSE-SU-2013:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html" xml:lang="en">openSUSE-SU-2013:0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pidgin.im/news/security/?id=65" xml:lang="en">http://www.pidgin.im/news/security/?id=65</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1746-1" xml:lang="en">USN-1746-1</vuln:reference>
    </vuln:references>
    <vuln:summary>The MXit protocol plugin in libpurple in Pidgin before 2.10.7 might allow remote attackers to create or overwrite files via a crafted (1) mxit or (2) mxit/imagestrips pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.10</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.11</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.8.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.9.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0272</vuln:cve-id>
    <vuln:published-datetime>2013-02-16T16:55:02.153-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:36.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17474" name="oval:org.mitre.oval:def:17474"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/879db2a9a59c" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/879db2a9a59c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html" xml:lang="en">SUSE-SU-2013:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html" xml:lang="en">openSUSE-SU-2013:0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html" xml:lang="en">openSUSE-SU-2013:0407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pidgin.im/news/security/?id=66" xml:lang="en">http://www.pidgin.im/news/security/?id=66</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57951" xml:lang="en">57951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1746-1" xml:lang="en">USN-1746-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in http.c in the MXit protocol plugin in libpurple in Pidgin before 2.10.7 allows remote servers to execute arbitrary code via a long HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.10</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.11</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.8.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.9.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0273</vuln:cve-id>
    <vuln:published-datetime>2013-02-16T16:55:02.233-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:36.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18340" name="oval:org.mitre.oval:def:18340"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/c31cf8de31cd" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/c31cf8de31cd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html" xml:lang="en">SUSE-SU-2013:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html" xml:lang="en">openSUSE-SU-2013:0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html" xml:lang="en">openSUSE-SU-2013:0407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pidgin.im/news/security/?id=67" xml:lang="en">http://www.pidgin.im/news/security/?id=67</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1746-1" xml:lang="en">USN-1746-1</vuln:reference>
    </vuln:references>
    <vuln:summary>sametime.c in the Sametime protocol plugin in libpurple in Pidgin before 2.10.7 does not properly terminate long user IDs, which allows remote servers to cause a denial of service (application crash) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.4"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pidgin:pidgin:2.10.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.0.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.1.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.2.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.3.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.4.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.5.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.6.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.6</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.7</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.8</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.9</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.10</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.7.11</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.8.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.9.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.0</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.1</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.2</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.3</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.4</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.5</vuln:product>
      <vuln:product>cpe:/a:pidgin:pidgin:2.10.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0274</vuln:cve-id>
    <vuln:published-datetime>2013-02-16T16:55:02.280-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:36.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18221" name="oval:org.mitre.oval:def:18221"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://hg.pidgin.im/pidgin/main/rev/ad7e7fb98db3" xml:lang="en">http://hg.pidgin.im/pidgin/main/rev/ad7e7fb98db3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00003.html" xml:lang="en">SUSE-SU-2013:0388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00006.html" xml:lang="en">openSUSE-SU-2013:0405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00007.html" xml:lang="en">openSUSE-SU-2013:0407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pidgin.im/news/security/?id=68" xml:lang="en">http://www.pidgin.im/news/security/?id=68</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1746-1" xml:lang="en">USN-1746-1</vuln:reference>
    </vuln:references>
    <vuln:summary>upnp.c in libpurple in Pidgin before 2.10.7 does not properly terminate long strings in UPnP responses, which allows remote attackers to cause a denial of service (application crash) by leveraging access to the local network.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ganglia:ganglia-web:3.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.0</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.1</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.2</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.3</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.5</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.6</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.7</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.1.8</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:2.2.0</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.3.0</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.3.1</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.4.1</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.4.2</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.0</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.1</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.2</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.3</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.4</vuln:product>
      <vuln:product>cpe:/a:ganglia:ganglia-web:3.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0275</vuln:cve-id>
    <vuln:published-datetime>2013-03-13T23:12:47.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-19T13:18:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://ganglia.info/?p=566" xml:lang="en">http://ganglia.info/?p=566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/08/6" xml:lang="en">[oss-security] 20130208 Re: CVE request: XSS flaws fixed in ganglia</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58204" xml:lang="en">58204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=892823" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=892823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/ganglia/ganglia-web/commit/31d348947419058c43b8dfcd062e2988abd5058e" xml:lang="en">https://github.com/ganglia/ganglia-web/commit/31d348947419058c43b8dfcd062e2988abd5058e</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Ganglia Web before 3.5.6 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.0:rc8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.0:rc8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.1:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.2:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.1.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.2:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.3:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0276</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:05.167-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:45.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" xml:lang="en">APPLE-SA-2013-06-04-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0686.html" xml:lang="en">RHSA-2013:0686</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5784" xml:lang="en">http://support.apple.com/kb/HT5784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/" xml:lang="en">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2620" xml:lang="en">DSA-2620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/11/5" xml:lang="en">[oss-security] 20130211 Circumvention of attr_protected [CVE-2013-0276]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57896" xml:lang="en">57896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/bb44b98a73ef1a06?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130211 Circumvention of attr_protected [CVE-2013-0276]</vuln:reference>
    </vuln:references>
    <vuln:summary>ActiveRecord in Ruby on Rails before 2.3.17, 3.1.x before 3.1.11, and 3.2.x before 3.2.12 allows remote attackers to bypass the attr_protected protection mechanism and modify protected model attributes via a crafted request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.19</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.20</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0277</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T20:55:05.230-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:27.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" xml:lang="en">APPLE-SA-2013-06-04-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00048.html" xml:lang="en">openSUSE-SU-2013:0462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1028109" xml:lang="en">1028109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5784" xml:lang="en">http://support.apple.com/kb/HT5784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/" xml:lang="en">http://weblog.rubyonrails.org/2013/2/11/SEC-ANN-Rails-3-2-12-3-1-11-and-2-3-17-have-been-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2620" xml:lang="en">DSA-2620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/11/6" xml:lang="en">[oss-security] 20130211 Serialized Attributes YAML Vulnerability with Rails 2.3 and 3.0 [CVE-2013-0277]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/302ec7ce90f13837?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130211 Serialized Attributes YAML Vulnerability with Rails 2.3 and 3.0 [CVE-2013-0277]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0277" xml:lang="en">https://puppet.com/security/cve/cve-2013-0277</vuln:reference>
    </vuln:references>
    <vuln:summary>ActiveRecord in Ruby on Rails before 2.3.17 and 3.x before 3.1.0 allows remote attackers to cause a denial of service or execute arbitrary code via crafted serialized attributes that cause the +serialize+ helper to deserialize arbitrary YAML.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0278">
    <vuln:cve-id>CVE-2013-0278</vuln:cve-id>
    <vuln:published-datetime>2013-04-02T20:55:01.330-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-02T20:55:01.633-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0279">
    <vuln:cve-id>CVE-2013-0279</vuln:cve-id>
    <vuln:published-datetime>2013-04-02T20:55:01.663-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-02T20:55:01.897-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0280">
    <vuln:cve-id>CVE-2013-0280</vuln:cve-id>
    <vuln:published-datetime>2013-04-02T20:55:01.917-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-02T20:55:02.147-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2013-1664, CVE-2013-1665. Reason: This candidate is a duplicate of CVE-2013-1664 and/or CVE-2013-1665. Notes: All CVE users should reference CVE-2013-1664 and/or CVE-2013-1665 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:clusterlabs:pacemaker:1.1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:clusterlabs:pacemaker:1.1.10</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0281</vuln:cve-id>
    <vuln:published-datetime>2013-11-23T06:55:04.287-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-11-25T10:40:11.040-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1635.html" xml:lang="en">RHSA-2013:1635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=891922" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=891922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/ClusterLabs/pacemaker/commit/564f7cc2a51dcd2f28ab12a13394f31be5aa3c93" xml:lang="en">https://github.com/ClusterLabs/pacemaker/commit/564f7cc2a51dcd2f28ab12a13394f31be5aa3c93</vuln:reference>
    </vuln:references>
    <vuln:summary>Pacemaker 1.1.10, when remote Cluster Information Base (CIB) configuration or resource management is enabled, does not limit the duration of connections to the blocking sockets, which allows remote attackers to cause a denial of service (connection blocking).</vuln:summary>
  </entry>
  <entry id="CVE-2013-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2012.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:keystone:2013.1:milestone3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:keystone:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.1.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.3</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2012.2.4</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone1</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone2</vuln:product>
      <vuln:product>cpe:/a:openstack:keystone:2013.1:milestone3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0282</vuln:cve-id>
    <vuln:published-datetime>2013-04-12T18:55:01.127-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-16T09:45:28.763-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-15T13:19:41.730-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/19/3" xml:lang="en">[oss-security] 20130219 [OSSA 2013-005] Keystone EC2-style authentication accepts disabled user/tenants (CVE-2013-0282)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/keystone/+bug/1121494" xml:lang="en">https://bugs.launchpad.net/keystone/+bug/1121494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/keystone/+milestone/2012.2.4" xml:lang="en">https://launchpad.net/keystone/+milestone/2012.2.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://launchpad.net/keystone/grizzly/2013.1" xml:lang="en">https://launchpad.net/keystone/grizzly/2013.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22319/" xml:lang="en">https://review.openstack.org/#/c/22319/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22320/" xml:lang="en">https://review.openstack.org/#/c/22320/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22321/" xml:lang="en">https://review.openstack.org/#/c/22321/</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Keystone Grizzly before 2013.1, Folsom 2012.1.3 and earlier, and Essex does not properly check if the (1) user, (2) tenant, or (3) domain is enabled when using EC2-style authentication, which allows context-dependent attackers to bypass access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:newrelic:ruby_agent:3.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.2.0</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.0</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.2</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.2.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.3</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.4</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.4.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.3.5</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.4.0</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.4.0.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.4.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.4.2</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.4.2.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.5.0</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.5.0.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.5.1</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.5.1.14</vuln:product>
      <vuln:product>cpe:/a:newrelic:ruby_agent:3.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0284</vuln:cve-id>
    <vuln:published-datetime>2013-04-09T16:55:01.647-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-10T09:37:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/304" xml:lang="en">[oss-security] 20130213 Some rubygems related CVEs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://newrelic.com/docs/ruby/ruby-agent-security-notification" xml:lang="en">https://newrelic.com/docs/ruby/ruby-agent-security-notification</vuln:reference>
    </vuln:references>
    <vuln:summary>Ruby agent 3.2.0 through 3.5.2 serializes sensitive data when communicating with servers operated by New Relic, which allows remote attackers to obtain sensitive information (database credentials and SQL statements) by sniffing the network and deserializing the data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nori_gem_project:nori_gem:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.0.0</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.0.1</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.0.2</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.1.0</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.1.1</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.1.2</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:1.1.3</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:2.0.0</vuln:product>
      <vuln:product>cpe:/a:nori_gem_project:nori_gem:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0285</vuln:cve-id>
    <vuln:published-datetime>2013-04-09T16:55:01.677-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-16T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-10T09:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/304" xml:lang="en">[oss-security] 20130213 Some rubygems related CVEs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately" xml:lang="en">https://support.cloud.engineyard.com/entries/22915701-january-14-2013-security-vulnerabilities-httparty-extlib-crack-nori-update-these-gems-immediately</vuln:reference>
    </vuln:references>
    <vuln:summary>The nori gem 2.0.x before 2.0.2, 1.1.x before 1.1.4, and 1.0.x before 1.0.3 for Ruby does not properly restrict casts of string values, which allows remote attackers to conduct object-injection attacks and execute arbitrary code, or cause a denial of service (memory and CPU consumption) involving nested XML entity references, by leveraging Action Pack support for (1) YAML type conversion or (2) Symbol type conversion, a similar vulnerability to CVE-2013-0156.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:sssd:1.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.0</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.1</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.2</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.3</vuln:product>
      <vuln:product>cpe:/a:fedoraproject:sssd:1.9.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0287</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T12:55:02.557-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-14T23:34:09.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=910938" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=910938</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=26590d31f492dbbd36be6d0bde46a4bd3b221edb" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=26590d31f492dbbd36be6d0bde46a4bd3b221edb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6569d57e3bc168e6e83d70333b48c5cb43aa04c4" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6569d57e3bc168e6e83d70333b48c5cb43aa04c4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6837eee3f7f81c0ee454d3718d67d7f3cc6b48ef" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=6837eee3f7f81c0ee454d3718d67d7f3cc6b48ef</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=754b09b5444e6da88ed58d6deaed8b815e268b6b" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=754b09b5444e6da88ed58d6deaed8b815e268b6b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=7619be9f6bf649665fcbeee9e6b120f9f9cba2a5" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=7619be9f6bf649665fcbeee9e6b120f9f9cba2a5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=8b8019fe3dd1564fba657e219ec20ff816c7ffdb" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=8b8019fe3dd1564fba657e219ec20ff816c7ffdb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=b63830b142053f99bfe954d4be5a2b0f68ce3a93" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=b63830b142053f99bfe954d4be5a2b0f68ce3a93</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.fedorahosted.org/cgit/sssd.git/patch/?id=c0bca1722d6f9dfb654ad78397be70f79ff39af1" xml:lang="en">http://git.fedorahosted.org/cgit/sssd.git/patch/?id=c0bca1722d6f9dfb654ad78397be70f79ff39af1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00115.html" xml:lang="en">openSUSE-SU-2013:0559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0663.html" xml:lang="en">RHSA-2013:0663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1028317" xml:lang="en">1028317</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58593" xml:lang="en">58593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.fedorahosted.org/pipermail/sssd-devel/2013-March/014066.html" xml:lang="en">[sssd-devel] 20130319 [SSSD] A security bug in SSSD 1.9 (CVE-2013-0287)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Simple Access Provider in System Security Services Daemon (SSSD) 1.9.0 through 1.9.4, when the Active Directory provider is used, does not properly enforce the simple_deny_groups option, which allows remote authenticated users to bypass intended access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.8.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:arthurdejong:nss-pam-ldapd:0.7.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.2</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.2.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.3</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.4</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.4.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.5</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.0</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.2</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.3</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.4</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.5</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.6</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.7.2</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.8</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.9</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.10</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.11</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.6.12</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.0</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.2</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.3</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.4</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.5</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.6</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.7</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.8</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.9</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.10</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.11</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.12</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.13</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.14</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.15</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.16</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.7.17</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.0</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.1</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.2</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.3</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.4</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.5</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.6</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.7</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.8</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.9</vuln:product>
      <vuln:product>cpe:/a:arthurdejong:nss-pam-ldapd:0.8.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0288</vuln:cve-id>
    <vuln:published-datetime>2013-03-05T16:38:55.680-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=7867b93f9a7c76b96f1571cddc1de0811134bb81" xml:lang="en">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=7867b93f9a7c76b96f1571cddc1de0811134bb81</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=abf03bc54032beeff95b1b8634cc005137e11f32" xml:lang="en">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=abf03bc54032beeff95b1b8634cc005137e11f32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=f266f05f20afe73e89c3946a7bd60bd7c5948e1b" xml:lang="en">http://arthurdejong.org/git/nss-pam-ldapd/commit/?id=f266f05f20afe73e89c3946a7bd60bd7c5948e1b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690319" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://lists.arthurdejong.org/nss-pam-ldapd-announce/2013/msg00001.html" xml:lang="en">[nss-pam-ldapd-announce] 20130218 nss-pam-ldapd security advisory (CVE-2013-0288)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-February/099438.html" xml:lang="en">FEDORA-2013-2754</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00087.html" xml:lang="en">openSUSE-SU-2013:0522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00091.html" xml:lang="en">openSUSE-SU-2013:0524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0590.html" xml:lang="en">RHSA-2013:0590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2012/dsa-2628" xml:lang="en">DSA-2628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:106" xml:lang="en">MDVSA-2013:106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/18/2" xml:lang="en">[oss-security] 20130218 CVE-2013-0288 nss-pam-ldapd: FD_SET array index error, leading to stack-based buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58007" xml:lang="en">58007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-0288" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-0288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82175" xml:lang="en">nsspamldapd-fdsetsize-bo(82175)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0071" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0071</vuln:reference>
    </vuln:references>
    <vuln:summary>nss-pam-ldapd before 0.7.18 and 0.8.x before 0.8.11 allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code by performing a name lookup on an application with a large number of open file descriptors, which triggers a stack-based buffer overflow related to incorrect use of the FD_SET macro.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oswald_buddenhagen:isync:1.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:0.4</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:0.5</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:0.6</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:0.7</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:0.8</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.0</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.1</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.2</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.3</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.4</vuln:product>
      <vuln:product>cpe:/a:oswald_buddenhagen:isync:1.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0289</vuln:cve-id>
    <vuln:published-datetime>2014-05-23T10:55:08.943-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/099544.html" xml:lang="en">FEDORA-2013-2795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2013-March/099547.html" xml:lang="en">FEDORA-2013-2758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201310-02.xml" xml:lang="en">GLSA-201310-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/p/isync/isync/ci/914ede18664980925628a9ed2a73ad05f85aeedb" xml:lang="en">http://sourceforge.net/p/isync/isync/ci/914ede18664980925628a9ed2a73ad05f85aeedb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sourceforge.net/projects/isync/files/isync/1.0.6/" xml:lang="en">http://sourceforge.net/projects/isync/files/isync/1.0.6/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/20/9" xml:lang="en">[oss-security] 20130220 isync/mbsync security advisory: missing SSL subject verification  (CVE-2013-0289)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57423" xml:lang="en">57423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82232" xml:lang="en">isync-ssl-info-disc(82232)</vuln:reference>
    </vuln:references>
    <vuln:summary>Isync 0.4 before 1.0.6, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0290</vuln:cve-id>
    <vuln:published-datetime>2013-02-19T14:55:01.003-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-11T23:31:52.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=77c1090f94d1b0b5186fb13a1b71b47b1343f87f" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=77c1090f94d1b0b5186fb13a1b71b47b1343f87f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00009.html" xml:lang="en">openSUSE-SU-2013:0951</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00017.html" xml:lang="en">openSUSE-SU-2013:1042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.8.bz2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.8.bz2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176" xml:lang="en">MDVSA-2013:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/15/2" xml:lang="en">[oss-security] 20130214 Re: CVE Request: kernel -- local DOS (endless loop with interrupts disabled)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=911473" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=911473</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/77c1090f94d1b0b5186fb13a1b71b47b1343f87f" xml:lang="en">https://github.com/torvalds/linux/commit/77c1090f94d1b0b5186fb13a1b71b47b1343f87f</vuln:reference>
    </vuln:references>
    <vuln:summary>The __skb_recv_datagram function in net/core/datagram.c in the Linux kernel before 3.8 does not properly handle the MSG_PEEK flag with zero-length data, which allows local users to cause a denial of service (infinite loop and system hang) via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.72"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.73"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.74"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.76"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.78"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.80"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.82"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.84"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.86"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.88"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.90"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.92"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.94"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.96"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.98"/>
        <cpe-lang:fact-ref name="cpe:/a:freedesktop:dbus-glib:0.100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.72</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.73</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.74</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.76</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.78</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.80</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.82</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.84</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.86</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.88</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.90</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.92</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.94</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.96</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.98</vuln:product>
      <vuln:product>cpe:/a:freedesktop:dbus-glib:0.100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0292</vuln:cve-id>
    <vuln:published-datetime>2013-03-05T16:38:56.227-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=911658" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=911658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cgit.freedesktop.org/dbus/dbus-glib/commit/?id=166978a09cf5edff4028e670b6074215a4c75eca" xml:lang="en">http://cgit.freedesktop.org/dbus/dbus-glib/commit/?id=166978a09cf5edff4028e670b6074215a4c75eca</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0568.html" xml:lang="en">RHSA-2013:0568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/33614" xml:lang="en">33614</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:071" xml:lang="en">MDVSA-2013:071</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/15/10" xml:lang="en">[oss-security] 20130215 CVE-2013-0292: authentication bypass due to insufficient checks in  dbus-glib &lt; 0.100.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57985" xml:lang="en">57985</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1753-1" xml:lang="en">USN-1753-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.freedesktop.org/show_bug.cgi?id=60916" xml:lang="en">https://bugs.freedesktop.org/show_bug.cgi?id=60916</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82135" xml:lang="en">dbus-message-sender-priv-esc(82135)</vuln:reference>
    </vuln:references>
    <vuln:summary>The dbus_g_proxy_manager_filter function in dbus-gproxy in Dbus-glib before 0.100.1 does not properly verify the sender of NameOwnerChanged signals, which allows local users to gain privileges via a spoofed signal.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zlib:pigz:2.2.4-1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zlib:pigz:2.2.4-1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0296</vuln:cve-id>
    <vuln:published-datetime>2014-04-27T17:55:05.570-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-28T15:28:07.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-28T15:28:06.977-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00106.html" xml:lang="en">openSUSE-SU-2013:0540</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.zlib.net/pipermail/pigz-announce_zlib.net/2012-July/000006.html" xml:lang="en">[pigz-announce] 20120728 pigz version 2.2.5 released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/15/4" xml:lang="en">[oss-security] 20130215 CVE# request: pigz creates temp file with insecure permissions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/16/3" xml:lang="en">[oss-security] 20130215 Re: CVE# request: pigz creates temp file with insecure  permissions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700608" xml:lang="en">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700608</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in pigz before 2.2.5 uses permissions derived from the umask when compressing a file before setting that file's permissions to match those of the original file, which might allow local users to bypass intended access permissions while compression is occurring.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0297</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T11:55:05.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T20:39:11.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T08:44:19.343-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allow remote authenticated administrators to inject arbitrary web script or HTML via the (1) site_name or (2) site_url parameter to apps/external/ajax/setsites.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0298</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T11:55:05.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T20:40:00.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T08:42:07.683-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in ownCloud 4.5.x before 4.5.7 allow remote attackers to inject arbitrary web script or HTML via (1) a crafted iCalendar file to the calendar application, the (2) dir or (3) file parameter to apps/files_pdfviewer/viewer.php, or the (4) mountpoint parameter to /apps/files_external/addMountPoint.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0299</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T13:55:06.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T16:49:34.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T11:11:14.560-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allow remote attackers to hijack the authentication of users for requests that (1) change the timezone for the user via the lat and lng parameters to apps/calendar/ajax/settings/guesstimezone.php, (2) disable or enable the automatic timezone detection via the timezonedetection parameter to apps/calendar/ajax/settings/timezonedetection.php, (3) import user accounts via the admin_export parameter to apps/admin_migrate/settings.php, (4) overwrite user files via the operation parameter to apps/user_migrate/ajax/export.php, or (5) change the authentication server URL via unspecified vectors to apps/user_ldap/settings.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0300</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T13:55:06.953-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T16:55:40.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T11:09:27.073-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in ownCloud 4.5.x before 4.5.7 allow remote attackers to hijack the authentication of users for requests that (1) change the default view via the v parameter to apps/calendar/ajax/changeview.php, mount arbitrary (2) Google Drive or (3) Dropbox folders via vectors related to addRootCertificate.php, dropbox.php and google.php in apps/files_external/ajax/, or (4) change the authentication server URL via unspecified vectors to apps/user_webdavauth/settings.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0301</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T13:55:06.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T16:56:05.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T11:08:01.210-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-004/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-004/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in apps/calendar/ajax/settings/settimezone in ownCloud before 4.0.12 allows remote attackers to hijack the authentication of users for requests that change the timezone via the timezone parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:amazon:sdk_tester:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0302</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T11:44:07.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-24T11:49:52.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-05T14:11:24.623-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-005/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-005/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in ownCloud Server before 4.0.12 allows remote attackers to obtain sensitive information via unspecified vectors related to "inclusion of the Amazon SDK testing suite." NOTE: due to lack of details, it is not clear whether the issue exists in ownCloud itself, or in Amazon SDK.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0303</vuln:cve-id>
    <vuln:published-datetime>2014-03-24T12:31:06.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-24T12:38:17.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-24T12:38:17.760-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-006/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-006/</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in core/ajax/translations.php in ownCloud before 4.0.12 and 4.5.x before 4.5.6 allows remote authenticated users to execute arbitrary PHP code via unknown vectors.  NOTE: this entry has been SPLIT due to different affected versions. The core/settings.php issue is covered by CVE-2013-7344.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0304</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T11:44:07.743-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-06-05T13:28:48.347-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-06-05T11:53:09.790-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-007/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-007/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://securite.intrinsec.com/wp-content/uploads/2013/02/ISEC-V2013-01-v-1.0-Owncloud-4.5.4-Arbitrary-calendar-export.pdf" xml:lang="en">http://securite.intrinsec.com/wp-content/uploads/2013/02/ISEC-V2013-01-v-1.0-Owncloud-4.5.4-Arbitrary-calendar-export.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>ownCloud Server before 4.5.7 does not properly check ownership of calendars, which allows remote authenticated users to read arbitrary calendars via the calid parameter to /apps/calendar/export.php.  NOTE: this issue has been reported as a cross-site request forgery (CSRF) vulnerability, but due to lack of details, it is uncertain what the root cause is.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3:alpha1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0305</vuln:cve-id>
    <vuln:published-datetime>2013-05-02T10:55:05.257-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-14T23:34:10.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0670.html" xml:lang="en">RHSA-2013:0670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1757-1" xml:lang="en">USN-1757-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2634" xml:lang="en">DSA-2634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2013/feb/19/security/" xml:lang="en">https://www.djangoproject.com/weblog/2013/feb/19/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative interface for Django 1.3.x before 1.3.6, 1.4.x before 1.4.4, and 1.5 before release candidate 2 does not check permissions for the history view, which allows remote authenticated administrators to obtain sensitive object history information.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:djangoproject:django:1.5:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:djangoproject:django:1.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3:alpha1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3:beta1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.3.3</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4:beta</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.1</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.4.2</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:alpha</vuln:product>
      <vuln:product>cpe:/a:djangoproject:django:1.5:beta</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0306</vuln:cve-id>
    <vuln:published-datetime>2013-05-02T10:55:05.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-14T23:34:10.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0670.html" xml:lang="en">RHSA-2013:0670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://ubuntu.com/usn/usn-1757-1" xml:lang="en">USN-1757-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2634" xml:lang="en">DSA-2634</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.djangoproject.com/weblog/2013/feb/19/security/" xml:lang="en">https://www.djangoproject.com/weblog/2013/feb/19/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>The form library in Django 1.3.x before 1.3.6, 1.4.x before 1.4.4, and 1.5 before release candidate 2 allows remote attackers to bypass intended resource limits for formsets and cause a denial of service (memory consumption) or trigger server errors via a modified max_num parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:owncloud:owncloud:4.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:3.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.6</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.7</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.8</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.9</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.10</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.0.11</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.0</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.1</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.2</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.3</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.4</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.5</vuln:product>
      <vuln:product>cpe:/a:owncloud:owncloud:4.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0307</vuln:cve-id>
    <vuln:published-datetime>2014-03-14T11:55:05.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-25T20:41:13.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-17T08:41:02.603-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://owncloud.org/about/security/advisories/oC-SA-2013-003/" xml:lang="en">http://owncloud.org/about/security/advisories/oC-SA-2013-003/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in settings.php in ownCloud before 4.0.12 and 4.5.x before 4.5.7 allows remote administrators to inject arbitrary web script or HTML via the group input field parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:git:git:1.8.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:git:git:1.8.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0308</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T16:55:03.170-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Sep/msg00007.html" xml:lang="en">APPLE-SA-2013-09-18-3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00005.html" xml:lang="en">openSUSE-SU-2013:0380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00007.html" xml:lang="en">openSUSE-SU-2013:0382</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://marc.info/?l=git&amp;m=136134619013145&amp;w=2" xml:lang="en">[ANNOUNCE] 20130220 Git v1.8.1.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0589.html" xml:lang="en">RHSA-2013:0589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5937" xml:lang="en">http://support.apple.com/kb/HT5937</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58148" xml:lang="en">58148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028205" xml:lang="en">1028205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=804730" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=804730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=909977" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=909977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82329" xml:lang="en">git-gitimapsend-spoofing(82329)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt" xml:lang="en">https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The imap-send command in GIT before 1.8.1.4 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7:~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5::~~~~x86~"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7:~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5::~~~~x86~</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0309</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.050-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=027ef6c87853b0a9df53175063028edb4950d476" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=027ef6c87853b0a9df53175063028edb4950d476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0496.html" xml:lang="en">RHSA-2013:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.6.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/20/4" xml:lang="en">[oss-security] 20130219 Re: CVE request -- Linux kernel: mm: thp: pmd_present and PROT_NONE local DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=912898" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=912898</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/027ef6c87853b0a9df53175063028edb4950d476" xml:lang="en">https://github.com/torvalds/linux/commit/027ef6c87853b0a9df53175063028edb4950d476</vuln:reference>
    </vuln:references>
    <vuln:summary>arch/x86/include/asm/pgtable.h in the Linux kernel before 3.6.2, when transparent huge pages are used, does not properly support PROT_NONE memory regions, which allows local users to cause a denial of service (system crash) via a crafted application.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0310</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=89d7ae34cdda4195809a5a987f697a517a2a3177" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=89d7ae34cdda4195809a5a987f697a517a2a3177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0496.html" xml:lang="en">RHSA-2013:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.8" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/20/5" xml:lang="en">[oss-security] 20130219 Re: CVE request -- Linux kernel: net: CIPSO_V4_TAG_LOCAL tag NULL pointer dereference</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=912900" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=912900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/89d7ae34cdda4195809a5a987f697a517a2a3177" xml:lang="en">https://github.com/torvalds/linux/commit/89d7ae34cdda4195809a5a987f697a517a2a3177</vuln:reference>
    </vuln:references>
    <vuln:summary>The cipso_v4_validate function in net/ipv4/cipso_ipv4.c in the Linux kernel before 3.4.8 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an IPOPT_CIPSO IP_OPTIONS setsockopt system call.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0311</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.193-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-22T13:48:00.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bd97120fc3d1a11f3124c7c9ba1d91f51829eb85" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=bd97120fc3d1a11f3124c7c9ba1d91f51829eb85</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-07/msg00018.html" xml:lang="en">openSUSE-SU-2013:1187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0496.html" xml:lang="en">RHSA-2013:0496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0579.html" xml:lang="en">RHSA-2013:0579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0882.html" xml:lang="en">RHSA-2013:0882</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0928.html" xml:lang="en">RHSA-2013:0928</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.7.bz2" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/patch-3.7.bz2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:176" xml:lang="en">MDVSA-2013:176</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/20/6" xml:lang="en">[oss-security] 20130219 Re: CVE request -- Linux kernel: vhost: fix length for cross region descriptor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=912905" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=912905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/bd97120fc3d1a11f3124c7c9ba1d91f51829eb85" xml:lang="en">https://github.com/torvalds/linux/commit/bd97120fc3d1a11f3124c7c9ba1d91f51829eb85</vuln:reference>
    </vuln:references>
    <vuln:summary>The translate_desc function in drivers/vhost/vhost.c in the Linux kernel before 3.7 does not properly handle cross-region descriptors, which allows guest OS users to obtain host OS privileges by leveraging KVM guest OS privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fedoraproject:389_directory_server:1.3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fedoraproject:389_directory_server:1.3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0312</vuln:cve-id>
    <vuln:published-datetime>2013-03-13T16:55:02.173-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-19T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-19T10:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://directory.fedoraproject.org/wiki/Releases/1.3.0.4" xml:lang="en">http://directory.fedoraproject.org/wiki/Releases/1.3.0.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0628.html" xml:lang="en">RHSA-2013:0628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58428" xml:lang="en">58428</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=912964" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=912964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://fedorahosted.org/389/ticket/571" xml:lang="en">https://fedorahosted.org/389/ticket/571</vuln:reference>
    </vuln:references>
    <vuln:summary>389 Directory Server before 1.3.0.4 allows remote attackers to cause a denial of service (crash) via a zero length LDAP control sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0313</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.240-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-22T09:25:06.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-22T09:19:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a67adb997419fb53540d4a4f79c6471c60bc69b6" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a67adb997419fb53540d4a4f79c6471c60bc69b6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/20/16" xml:lang="en">[oss-security] 20130220 Re: CVE request - Linux kernel: evm: NULL pointer de-reference flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=913266" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=913266</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/a67adb997419fb53540d4a4f79c6471c60bc69b6" xml:lang="en">https://github.com/torvalds/linux/commit/a67adb997419fb53540d4a4f79c6471c60bc69b6</vuln:reference>
    </vuln:references>
    <vuln:summary>The evm_update_evmxattr function in security/integrity/evm/evm_crypto.c in the Linux kernel before 3.7.5, when the Extended Verification Module (EVM) is enabled, allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via an attempted removexattr operation on an inode of a sockfs filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_portal_platform:5.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_portal_platform:5.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0314</vuln:cve-id>
    <vuln:published-datetime>2013-04-12T18:55:01.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-15T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-15T10:02:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0613.html" xml:lang="en">RHSA-2013:0613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=913327" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=913327</vuln:reference>
    </vuln:references>
    <vuln:summary>The GateIn Portal export/import gadget in JBoss Enterprise Portal Platform 5.2.2 does not properly check authentication when importing Zip files, which allows remote attackers to modify site contents, remove the site, or alter the access controls for portlets.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:jboss_enterprise_portal_platform:5.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:jboss_enterprise_portal_platform:5.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0315</vuln:cve-id>
    <vuln:published-datetime>2013-04-12T18:55:01.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-15T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-15T10:16:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0613.html" xml:lang="en">RHSA-2013:0613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=913340" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=913340</vuln:reference>
    </vuln:references>
    <vuln:summary>The GateIn Portal export/import gadget in JBoss Enterprise Portal Platform 5.2.2 allows remote attackers to read arbitrary files via a crafted external XML entity in an XML document, aka an XML Entity Expansion (XEE) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:alpha7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:dev"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.9"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.10"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.11"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.12"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.13"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.14"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.15"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.16"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.17"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.18"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.19"/>
        <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:7.x-dev"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:drupal:drupal:7.0</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:alpha7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:beta3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:dev</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.0:rc4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.1</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.2</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.3</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.4</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.5</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.6</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.7</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.8</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.9</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.10</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.11</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.12</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.13</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.14</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.15</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.16</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.17</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.18</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.19</vuln:product>
      <vuln:product>cpe:/a:drupal:drupal:7.x-dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0316</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.197-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/SA-CORE-2013-002" xml:lang="en">http://drupal.org/SA-CORE-2013-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>The Image module in Drupal 7.x before 7.20 allows remote attackers to cause a denial of service (CPU and disk space consumption) via a large number of new derivative requests.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:joe_haskins:og_manager_change:7.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:joe_haskins:og_manager_change:7.x-2.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:joe_haskins:og_manager_change:7.x-2.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joe_haskins:og_manager_change:7.x-2.0</vuln:product>
      <vuln:product>cpe:/a:joe_haskins:og_manager_change:7.x-2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:joe_haskins:og_manager_change:7.x-2.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0317</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.213-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T10:59:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1915408" xml:lang="en">http://drupal.org/node/1915408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1916312" xml:lang="en">http://drupal.org/node/1916312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/og_manager_change.git/commitdiff/ab7152b" xml:lang="en">http://drupalcode.org/project/og_manager_change.git/commitdiff/ab7152b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Manager Change for Organic Groups (og_manager_change) module 7.x-2.x before 7.x-2.1 for Drupal might allow remote attackers to inject arbitrary web script or HTML via the username in the new manager autocomplete field.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:banckle_chat_project:banckle_chat:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:banckle_chat_project:banckle_chat:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0318</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.230-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T11:00:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1916370" xml:lang="en">http://drupal.org/node/1916370</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>The admin page in the Banckle Chat module for Drupal does not properly restrict access, which allows remote attackers to bypass intended restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.2</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.3</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.4</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.5</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:6.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.2</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.3</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.4</vuln:product>
      <vuln:product>cpe:/a:yandex.metrics_project:yandex_metrics:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0319</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.247-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T11:05:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1921340" xml:lang="en">http://drupal.org/node/1921340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1921342" xml:lang="en">http://drupal.org/node/1921342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922400" xml:lang="en">http://drupal.org/node/1922400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/yandex_metrics.git/commitdiff/290b718" xml:lang="en">http://drupalcode.org/project/yandex_metrics.git/commitdiff/290b718</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/yandex_metrics.git/commitdiff/80bb901" xml:lang="en">http://drupalcode.org/project/yandex_metrics.git/commitdiff/80bb901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Yandex.Metrics module 6.x-1.x before 6.x-1.6 and 7.x-1.x before 7.x-1.5 for Drupal allows remote attackers to inject arbitrary web script or HTML via vectors related to the Yandex.Metrica service data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.x:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha4"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.0</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.1</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:6.x-2.x:dev</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:alpha4</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mattias_hutterer:taxonomy_manager:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0320</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.263-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T11:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922168" xml:lang="en">http://drupal.org/node/1922168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922170" xml:lang="en">http://drupal.org/node/1922170</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922410" xml:lang="en">http://drupal.org/node/1922410</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/taxonomy_manager.git/commitdiff/2d05801" xml:lang="en">http://drupalcode.org/project/taxonomy_manager.git/commitdiff/2d05801</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/taxonomy_manager.git/commitdiff/595f1b3" xml:lang="en">http://drupalcode.org/project/taxonomy_manager.git/commitdiff/595f1b3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Taxonomy Manager (taxonomy_manager) module 6.x-2.x before 6.x-2.2 and 7.x-1.x before 7.x-1.0-rc1 for Drupal allows remote attackers to hijack the authentication of users with 'administer taxonomy' permissions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-1.x:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart_views_project:uc_views:6.x-3.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-2.0</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-3.0</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-3.1</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-3.2</vuln:product>
      <vuln:product>cpe:/a:ubercart_views_project:uc_views:6.x-3.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0321</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.283-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T11:28:48.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T11:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922128" xml:lang="en">http://drupal.org/node/1922128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922416" xml:lang="en">http://drupal.org/node/1922416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/uc_views.git/commitdiff/157d5d3" xml:lang="en">http://drupalcode.org/project/uc_views.git/commitdiff/157d5d3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Views in the Ubercart Views (uc_views) module 6.x before 6.x-3.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the full name field.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:alpha3"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.0:rc4"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ubercart:ubercart:7.x-3.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:alpha3</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:beta1</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:beta2</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:beta3</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:beta4</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:dev</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:rc1</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:rc2</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:rc3</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.0:rc4</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.1</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.2</vuln:product>
      <vuln:product>cpe:/a:ubercart:ubercart:7.x-3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0322</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.300-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-19T23:35:06.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922136" xml:lang="en">http://drupal.org/node/1922136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922418" xml:lang="en">http://drupal.org/node/1922418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/ubercart.git/commitdiff/f9d69b5" xml:lang="en">http://drupalcode.org/project/ubercart.git/commitdiff/f9d69b5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Views in the Ubercart module 7.x-3.x before 7.x-3.4 for Drupal allows remote attackers to inject arbitrary web script or HTML via the full name field.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.0:alpha1"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.0:alpha2"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.0:rc2"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.0:rc3"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.4"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.6"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-1.x:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.0:rc1"/>
          <cpe-lang:fact-ref name="cpe:/a:display_suite_project:ds:7.x-2.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.0</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.0:alpha1</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.0:alpha2</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.0:rc2</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.0:rc3</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.1</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.2</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.3</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.4</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.5</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.6</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.0</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.0:beta1</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.0:beta2</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.0:beta3</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:display_suite_project:ds:7.x-2.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0323</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.320-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T11:42:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922424" xml:lang="en">http://drupal.org/node/1922424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922430" xml:lang="en">http://drupal.org/node/1922430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922438" xml:lang="en">http://drupal.org/node/1922438</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/ds.git/commitdiff/45d490e" xml:lang="en">http://drupalcode.org/project/ds.git/commitdiff/45d490e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/ds.git/commitdiff/665c791" xml:lang="en">http://drupalcode.org/project/ds.git/commitdiff/665c791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/ds.git/commitdiff/90bcd8f" xml:lang="en">http://drupalcode.org/project/ds.git/commitdiff/90bcd8f</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Display Suite module 7.x-1.x before 7.x-1.7 and 7.x-2.x before 7.x-2.1 for Drupal allows remote attackers to inject arbitrary web script or HTML via the author field.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:tomasbarej:menu_reference:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tomasbarej:menu_reference:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0324</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.343-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T12:01:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922434" xml:lang="en">http://drupal.org/node/1922434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922446" xml:lang="en">http://drupal.org/node/1922446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/menu_reference.git/commitdiff/7e7367d" xml:lang="en">http://drupalcode.org/project/menu_reference.git/commitdiff/7e7367d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Rendered links formatter in the Menu Reference module 7.x-1.x before 7.x-1.0 for Drupal allows remote authenticated users with the "Administer menus and menu items" permission to inject arbitrary web script or HTML via the menu link title.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.x:dev"/>
          <cpe-lang:fact-ref name="cpe:/a:varnish_http_accelerator_integration_project:varnish:7.x-1.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:varnish_http_accelerator_integration_project:varnish:7.x-1.x:dev"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:drupal:drupal:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.0</vuln:product>
      <vuln:product>cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.1</vuln:product>
      <vuln:product>cpe:/a:varnish_http_accelerator_integration_project:varnish:6.x-1.x:dev</vuln:product>
      <vuln:product>cpe:/a:varnish_http_accelerator_integration_project:varnish:7.x-1.0:beta1</vuln:product>
      <vuln:product>cpe:/a:varnish_http_accelerator_integration_project:varnish:7.x-1.x:dev</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0325</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T17:55:02.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T12:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922726" xml:lang="en">http://drupal.org/node/1922726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922730" xml:lang="en">http://drupal.org/node/1922730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://drupal.org/node/1922756" xml:lang="en">http://drupal.org/node/1922756</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/varnish.git/commitdiff/e6726b4" xml:lang="en">http://drupalcode.org/project/varnish.git/commitdiff/e6726b4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://drupalcode.org/project/varnish.git/commitdiff/f69a62c" xml:lang="en">http://drupalcode.org/project/varnish.git/commitdiff/f69a62c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/5" xml:lang="en">[oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Varnish module 6.x-1.x before 6.x-1.2 and 7.x-1.x before 7.x-1.0-beta2 for Drupal allow remote attackers to inject arbitrary web script or HTML via crafted a (1) Watchdog message or (2) admin setting.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.501"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.501</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0327</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.763-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-06-13T11:45:15.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-06-13T09:57:40.427-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0638.html" xml:lang="en">RHSA-2013:0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/7" xml:lang="en">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914875" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.501"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.501</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0328</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.787-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-06-13T11:47:26.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-06-13T09:59:05.267-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0638.html" xml:lang="en">RHSA-2013:0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/7" xml:lang="en">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57994" xml:lang="en">57994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914876" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914876</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.501"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.501</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0329</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.813-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-06-13T18:01:05.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-06-13T10:00:00.617-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0638.html" xml:lang="en">RHSA-2013:0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/7" xml:lang="en">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914877" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914877</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to bypass the CSRF protection mechanism via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.501"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.501</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0330</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.833-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-06-13T19:24:06.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-06-13T10:01:26.037-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0638.html" xml:lang="en">RHSA-2013:0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/7" xml:lang="en">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57994" xml:lang="en">57994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914878" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914878</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Jenkins before 1.502 and LTS before 1.480.3 allows remote authenticated users with write access to build arbitrary jobs via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jenkins:jenkins:1.501"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jenkins:jenkins:1.480.2::~~lts~~~</vuln:product>
      <vuln:product>cpe:/a:jenkins:jenkins:1.501</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0331</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T10:55:02.853-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-06-13T19:25:38.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-06-13T10:02:27.497-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0638.html" xml:lang="en">RHSA-2013:0638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb" xml:lang="en">http://www.cloudbees.com/jenkins-advisory/jenkins-security-advisory-2013-02-16.cb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/7" xml:lang="en">[oss-security] 20130220 Re: Jenkins CVE request for Jenkins Security Advisory 2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57994" xml:lang="en">57994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914879" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914879</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16" xml:lang="en">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-02-16</vuln:reference>
    </vuln:references>
    <vuln:summary>Jenkins before 1.502 and LTS before 1.480.3 allows remote authenticated users with write access to cause a denial of service via a crafted payload.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.0"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zoneminder:zoneminder:1.24.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.0</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.1</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.2</vuln:product>
      <vuln:product>cpe:/a:zoneminder:zoneminder:1.24.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0332</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T11:55:00.937-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T12:31:52.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T12:30:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700912" xml:lang="en">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=700912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2640" xml:lang="en">DSA-2640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/8" xml:lang="en">[oss-security] 20130220 Re: CVE request: zoneminder: local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/9" xml:lang="en">[oss-security] 20130221 Re: CVE request: zoneminder: local file inclusion vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zoneminder.com/forums/viewtopic.php?f=1&amp;t=17979" xml:lang="en">http://www.zoneminder.com/forums/viewtopic.php?f=1&amp;t=17979</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zoneminder.com/wiki/index.php/Change_History" xml:lang="en">http://www.zoneminder.com/wiki/index.php/Change_History</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple directory traversal vulnerabilities in ZoneMinder 1.24.x before 1.24.4 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) view, (2) request, or (3) action parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:2.3.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.1:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.2:pre"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.5:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.6:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.7:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.8:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc4"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.9:rc5"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.10:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.12:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.13:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:rails:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:rubyonrails:ruby_on_rails:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:2.3.15</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:beta4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.0:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.1:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.2:pre</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.4:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.5:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.6:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.7:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.8:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc2</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc3</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc4</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.9:rc5</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.10:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.11</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.12:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.13:rc1</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.14</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.16</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.17</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.18</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:rails:3.0.19</vuln:product>
      <vuln:product>cpe:/a:rubyonrails:ruby_on_rails:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0333</vuln:cve-id>
    <vuln:published-datetime>2013-01-30T07:00:08.930-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-08T11:42:27.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html" xml:lang="en">APPLE-SA-2013-06-04-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>APPLE</vuln:source>
      <vuln:reference href="http://lists.apple.com/archives/security-announce/2013/Mar/msg00002.html" xml:lang="en">APPLE-SA-2013-03-14-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0201.html" xml:lang="en">RHSA-2013:0201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0202.html" xml:lang="en">RHSA-2013:0202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0203.html" xml:lang="en">RHSA-2013:0203</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.apple.com/kb/HT5784" xml:lang="en">http://support.apple.com/kb/HT5784</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/" xml:lang="en">http://weblog.rubyonrails.org/2013/1/28/Rails-3-0-20-and-2-3-16-have-been-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2613" xml:lang="en">DSA-2613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/628463" xml:lang="en">VU#628463</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://groups.google.com/group/rubyonrails-security/msg/52179af76915e518?dmode=source&amp;output=gplain" xml:lang="en">[rubyonrails-security] 20130129 Vulnerability in JSON Parser in Ruby on Rails 3.0 and 2.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://puppet.com/security/cve/cve-2013-0333" xml:lang="en">https://puppet.com/security/cve/cve-2013-0333</vuln:reference>
    </vuln:references>
    <vuln:summary>lib/active_support/json/backends/yaml.rb in Ruby on Rails 2.3.x before 2.3.16 and 3.0.x before 3.0.20 does not properly convert JSON data to YAML data for processing by a YAML parser, which allows remote attackers to execute arbitrary code, conduct SQL injection attacks, or bypass authentication via crafted data that triggers unsafe decoding, a different vulnerability than CVE-2013-0156.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.3.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.4.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.4.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.5.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.6.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.7.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.7.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.8.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.8.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.8.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.0:-:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.0:pre3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.0:pre4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.0:pre5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.6::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.7::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.8::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.9::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.10::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.11::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.12::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.13::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.14::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.15::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.16::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.17::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.18::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.19::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.20::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.21::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.22::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.23::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.24::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.25::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:0.9.26::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta10:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta6:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta7:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta8:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:beta9:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.0:rc6:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.6::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.7::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.8::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.9::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.10::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.11::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.12::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.13::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.14::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.15::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.16::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.17::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.18::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.19:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.20::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.20:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.21::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.21:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.21.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.0.22::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre10:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre6:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre7:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre8:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:pre9:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc6:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc7:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1:rc8:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.1.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.0:pre:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.0:pre1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.0:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.0:rc2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.2.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre3:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre4:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre5:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre6:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre7:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.0:pre8:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.3.6::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.4.0:pre1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.4.0:pre2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.4.0:rc1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.0:rc1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.0:rc2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.5.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6:-:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.0::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.0:pre1:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.0:pre2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.0:rc:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.0:rc2:~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.1::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.2::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.3::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.4::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.5::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.6::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.7::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.8::~~~ruby~~"/>
        <cpe-lang:fact-ref name="cpe:/a:bundler:bundler:1.6.9::~~~ruby~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:19"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:20"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bundler:bundler:0.3.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.4.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.4.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.5.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.6.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.7.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.7.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.8.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.8.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.8.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.0:-:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.0:pre3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.0:pre4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.0:pre5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.6::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.7::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.8::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.9::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.10::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.11::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.12::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.13::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.14::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.15::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.16::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.17::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.18::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.19::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.20::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.21::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.22::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.23::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.24::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.25::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:0.9.26::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta10:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta6:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta7:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta8:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:beta9:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.0:rc6:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.6::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.7::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.8::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.9::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.10::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.11::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.12::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.13::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.14::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.15::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.16::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.17::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.18::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.19:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.20::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.20:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.21::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.21:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.21.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.0.22::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre10:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre6:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre7:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre8:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:pre9:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc6:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc7:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1:rc8:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.1.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.0:pre:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.0:pre1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.0:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.0:rc2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.2.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre3:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre4:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre5:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre6:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre7:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.0:pre8:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.3.6::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.4.0:pre1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.4.0:pre2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.4.0:rc1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.0:rc1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.0:rc2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.5.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6:-:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.0::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.0:pre1:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.0:pre2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.0:rc:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.0:rc2:~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.1::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.2::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.3::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.4::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.5::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.6::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.7::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.8::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/a:bundler:bundler:1.6.9::~~~ruby~~</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:19</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:20</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:21</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0334</vuln:cve-id>
    <vuln:published-datetime>2014-10-31T10:55:02.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-16T08:21:06.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-02T11:01:39.783-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bundler.io/blog/2014/08/14/bundler-may-install-gems-from-a-different-source-than-expected-cve-2013-0334.html" xml:lang="en">http://bundler.io/blog/2014/08/14/bundler-may-install-gems-from-a-different-source-than-expected-cve-2013-0334.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140609.html" xml:lang="en">FEDORA-2014-11649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140654.html" xml:lang="en">FEDORA-2014-11630</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/140655.html" xml:lang="en">FEDORA-2014-11677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2015-03/msg00092.html" xml:lang="en">openSUSE-SU-2015:0628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/70099" xml:lang="en">70099</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201609-02" xml:lang="en">GLSA-201609-02</vuln:reference>
    </vuln:references>
    <vuln:summary>Bundler before 1.7, when multiple top-level source lines are used, allows remote attackers to install arbitrary gems by creating a gem with the same name as another gem in a different source.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openstack:essex:2012.1"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:folsom:2012.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openstack:grizzly:2012.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openstack:essex:2012.1</vuln:product>
      <vuln:product>cpe:/a:openstack:folsom:2012.2</vuln:product>
      <vuln:product>cpe:/a:openstack:grizzly:2012.2</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0335</vuln:cve-id>
    <vuln:published-datetime>2013-03-22T17:55:00.880-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-04T23:40:45.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0709.html" xml:lang="en">RHSA-2013:0709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/26/7" xml:lang="en">[oss-security] 20130226 [OSSA-2013-006] VNC proxy can connect to the wrong VM (CVE-2013-0335)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1771-1" xml:lang="en">USN-1771-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.launchpad.net/nova/+bug/1125378" xml:lang="en">https://bugs.launchpad.net/nova/+bug/1125378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22086/" xml:lang="en">https://review.openstack.org/#/c/22086/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22758" xml:lang="en">https://review.openstack.org/#/c/22758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://review.openstack.org/#/c/22872/" xml:lang="en">https://review.openstack.org/#/c/22872/</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) allows remote authenticated users to gain access to a VM in opportunistic circumstances by using the VNC token for a deleted VM that was bound to the same VNC port.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:freeipa:3.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.0</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.1</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.0.2</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.1</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.2</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.3</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.4</vuln:product>
      <vuln:product>cpe:/a:redhat:freeipa:3.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0336</vuln:cve-id>
    <vuln:published-datetime>2014-11-03T18:55:04.877-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58747" xml:lang="en">58747</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=913751" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=913751</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83132" xml:lang="en">389directoryserver-cve20130336-dos(83132)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://fedorahosted.org/freeipa/ticket/3539" xml:lang="en">https://fedorahosted.org/freeipa/ticket/3539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=7b45e33400355df44e75576ef7f70a39d163bf8e" xml:lang="en">https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=7b45e33400355df44e75576ef7f70a39d163bf8e</vuln:reference>
    </vuln:references>
    <vuln:summary>The ipapwd_chpwop function in daemons/ipa-slapi-plugins/ipa-pwd-extop/ipa_pwd_extop.c in the directory server (dirsrv) in FreeIPA before 3.2.0 allows remote attackers to cause a denial of service (crash) via a connection request without a username/dn, related to the 389 directory server.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:nginx:nginx:1.3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nginx:nginx:1.0.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.1</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.2</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.3</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.4</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.5</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.6</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.7</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.8</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.9</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.10</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.11</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.12</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.13</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.14</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.0.15</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.1</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.2</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.3</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.4</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.5</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.6</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.7</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.8</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.9</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.10</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.11</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.12</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.13</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.14</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.15</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.16</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.17</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.18</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.1.19</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.2.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.0</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.1</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.2</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.3</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.4</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.5</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.6</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.7</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.8</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.9</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.10</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.11</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.12</vuln:product>
      <vuln:product>cpe:/a:nginx:nginx:1.3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0337</vuln:cve-id>
    <vuln:published-datetime>2013-10-26T20:55:03.713-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-02-28T15:51:54.153-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-28T14:15:23.670-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201310-04.xml" xml:lang="en">GLSA-201310-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/21/15" xml:lang="en">[oss-security] 20130221 nginx world-readable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/22/1" xml:lang="en">[oss-security] 20130221 Re: CVE request: nginx world-readable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/24/1" xml:lang="en">[oss-security] 20130224 nginx CVE-2013-0337 world-readable logs</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of nginx, possibly 1.3.13 and earlier, uses world-readable permissions for the (1) access.log and (2) error.log files, which allows local users to obtain sensitive information by reading the files.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.9.0:rc1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:8.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:11.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.0.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.1.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.1.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.0:beta</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.15</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.18</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.19</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.20</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.21</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.22</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.23</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.24</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.25</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.26</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.27</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.28</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.29</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.30</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.18</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.20</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.21</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.22</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.23</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.24</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.25</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.26</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.27</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.28</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.29</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.30</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.31</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.32</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.9.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.9.0:rc1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:8.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:11.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0338</vuln:cve-id>
    <vuln:published-datetime>2013-04-25T19:55:01.500-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html" xml:lang="en">SUSE-SU-2013:1627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00112.html" xml:lang="en">openSUSE-SU-2013:0552</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-03/msg00114.html" xml:lang="en">openSUSE-SU-2013:0555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=142798889927587&amp;w=2" xml:lang="en">SSRT101996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2652" xml:lang="en">DSA-2652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:056" xml:lang="en">MDVSA-2013:056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1782-1" xml:lang="en">USN-1782-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=912400" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=912400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/libxml2/commit/?id=23f05e0c33987d6605387b300c4be5da2120a7ab" xml:lang="en">https://git.gnome.org/browse/libxml2/commit/?id=23f05e0c33987d6605387b300c4be5da2120a7ab</vuln:reference>
    </vuln:references>
    <vuln:summary>libxml2 2.9.0 and earlier allows context-dependent attackers to cause a denial of service (CPU and memory consumption) via an XML file containing an entity declaration with long replacement text and many references to this entity, aka "internal entity expansion" with linear complexity.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:1.8.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.15"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.18"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.19"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.21"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.22"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.23"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.24"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.25"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.26"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.27"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.4.30"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.26"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.27"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.28"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.29"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.30"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.31"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.6.32"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.7"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.7.8"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.9.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:xmlsoft:libxml2:2.9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.10"/>
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:13.04"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:linux_enterprise_server:10:sp4:~~ltss~~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.7.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:1.8.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.0.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.1.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.1.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.0:beta</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.2.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.3.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.15</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.18</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.19</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.20</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.21</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.22</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.23</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.24</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.25</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.26</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.27</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.28</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.29</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.4.30</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.10</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.5.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.9</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.11</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.12</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.13</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.14</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.16</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.17</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.18</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.20</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.21</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.22</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.23</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.24</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.25</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.26</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.27</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.28</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.29</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.30</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.31</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.6.32</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.2</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.3</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.4</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.5</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.6</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.7</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.7.8</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.8.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.9.0</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.9.0:rc1</vuln:product>
      <vuln:product>cpe:/a:xmlsoft:libxml2:2.9.1</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:10.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04::~~lts~~~</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.10</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:13.04</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:suse:linux_enterprise_server:10:sp4:~~ltss~~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0339</vuln:cve-id>
    <vuln:published-datetime>2014-01-21T13:55:09.053-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-05T11:29:20.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-01-22T15:31:42.350-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00002.html" xml:lang="en">SUSE-SU-2013:1627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/02/21/24" xml:lang="en">[oss-security] 20130221 CVE Guidance for Libraries and Resource-Consumption DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/02/22/3" xml:lang="en">[oss-security] 20130221 CVEs for libxml2 and expat internal and external XML entity expansion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q4/182" xml:lang="en">[oss-security] 20131028 Re: CVE Request: libxml2 external parsed entities issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q4/184" xml:lang="en">[oss-security] 20131029 Re: CVE Request: libxml2 external parsed entities issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q4/188" xml:lang="en">[oss-security] 20131029 Re: CVE Request: libxml2 external parsed entities issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2013/dsa-2652" xml:lang="en">DSA-2652</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/04/12/6" xml:lang="en">[oss-security] 20130412 Re-evaluating expat/libxml2 CVE assignments</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1904-1" xml:lang="en">USN-1904-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1904-2" xml:lang="en">USN-1904-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=915149" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=915149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://git.gnome.org/browse/libxml2/commit/?id=4629ee02ac649c27f9c0cf98ba017c6b5526070f" xml:lang="en">https://git.gnome.org/browse/libxml2/commit/?id=4629ee02ac649c27f9c0cf98ba017c6b5526070f</vuln:reference>
    </vuln:references>
    <vuln:summary>libxml2 through 2.9.1 does not properly handle external entities expansion unless an application developer uses the xmlSAX2ResolveEntity or xmlSetExternalEntityLoader function, which allows remote attackers to cause a denial of service (resource consumption), send HTTP requests to intranet servers, or read arbitrary files via a crafted XML document, aka an XML External Entity (XXE) issue.  NOTE: it could be argued that because libxml2 already provides the ability to disable external entity expansion, the responsibility for resolving this issue lies with application developers; according to this argument, this entry should be REJECTed and each affected application would need its own CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.2"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.4"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.5"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.6"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.7"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:1.95.8"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:libexpat:expat:2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:libexpat:expat:1.95.1</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.2</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.4</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.5</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.6</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.7</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:1.95.8</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:2.0.0</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:2.0.1</vuln:product>
      <vuln:product>cpe:/a:libexpat:expat:2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0340</vuln:cve-id>
    <vuln:published-datetime>2014-01-21T13:55:09.117-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-06-30T21:29:03.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/02/22/3" xml:lang="en">[oss-security] 20130221 CVEs for libxml2 and expat internal and external XML entity expansion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1028213" xml:lang="en">1028213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/04/12/6" xml:lang="en">[oss-security] 20130413 Re-evaluating expat/libxml2 CVE assignments</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58233" xml:lang="en">58233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="https://security.gentoo.org/glsa/201701-21" xml:lang="en">GLSA-201701-21</vuln:reference>
    </vuln:references>
    <vuln:summary>expat 2.1.0 and earlier does not properly handle entities expansion unless an application developer uses the XML_SetEntityDeclHandler function, which allows remote attackers to cause a denial of service (resource consumption), send HTTP requests to intranet servers, or read arbitrary files via a crafted XML document, aka an XML External Entity (XXE) issue.  NOTE: it could be argued that because expat already provides the ability to disable external entity expansion, the responsibility for resolving this issue lies with application developers; according to this argument, this entry should be REJECTed, and each affected application would need its own CVE.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0341">
    <vuln:cve-id>CVE-2013-0341</vuln:cve-id>
    <vuln:published-datetime>2013-09-26T10:16:22.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-26T10:16:22.483-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0343</vuln:cve-id>
    <vuln:published-datetime>2013-02-28T14:55:01.230-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-05T23:42:55.320-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.2</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00002.html" xml:lang="en">openSUSE-SU-2014:0204</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2012/12/05/4" xml:lang="en">[oss-security] 20121205 Re: Linux kernel handling of IPv6 temporary addresses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/01/16/7" xml:lang="en">[oss-security] 20130116 Re: Linux kernel handling of IPv6 temporary addresses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://openwall.com/lists/oss-security/2013/01/21/11" xml:lang="en">[oss-security] 20130121 Re: Linux kernel handling of IPv6 temporary addresses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1449.html" xml:lang="en">RHSA-2013:1449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1490.html" xml:lang="en">RHSA-2013:1490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1645.html" xml:lang="en">RHSA-2013:1645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/22/6" xml:lang="en">[oss-security] 20130222 Re: Linux kernel handling of IPv6 temporary addresses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1976-1" xml:lang="en">USN-1976-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1977-1" xml:lang="en">USN-1977-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2019-1" xml:lang="en">USN-2019-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2020-1" xml:lang="en">USN-2020-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2021-1" xml:lang="en">USN-2021-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2022-1" xml:lang="en">USN-2022-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2023-1" xml:lang="en">USN-2023-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2024-1" xml:lang="en">USN-2024-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2038-1" xml:lang="en">USN-2038-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2039-1" xml:lang="en">USN-2039-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-2050-1" xml:lang="en">USN-2050-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914664" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914664</vuln:reference>
    </vuln:references>
    <vuln:summary>The ipv6_create_tempaddr function in net/ipv6/addrconf.c in the Linux kernel through 3.8 does not properly handle problems with the generation of IPv6 temporary addresses, which allows remote attackers to cause a denial of service (excessive retries and address-generation outage), and consequently obtain sensitive information, via ICMPv6 Router Advertisement (RA) messages.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:varnish-cache:varnish:3.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:varnish-cache:varnish:3.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0345</vuln:cve-id>
    <vuln:published-datetime>2014-05-08T10:29:08.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-08T10:49:25.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-08T10:45:50.463-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/22/14" xml:lang="en">[oss-security] 20130222 CVE request: varnish world-readable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/23/4" xml:lang="en">[oss-security] 20130222 Re: CVE request: varnish world-readable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58125" xml:lang="en">58125</vuln:reference>
    </vuln:references>
    <vuln:summary>varnish 3.0.3 uses world-readable permissions for the /var/log/varnish/ directory and the log files in the directory, which allows local users to obtain sensitive information by reading the files.  NOTE: some of these details are obtained from third party information.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.2:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.4:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.44"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.45"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.46"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.47"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.49"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:7.0.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.0:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.2:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.4:beta</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.6</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.7</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.8</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.9</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.10</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.11</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.12</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.13</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.14</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.15</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.16</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.17</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.18</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.19</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.20</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.21</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.22</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.23</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.24</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.25</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.26</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.27</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.28</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.29</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.30</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.31</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.32</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.33</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.34</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.35</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.36</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.37</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.38</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.39</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.40</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.41</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.42</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.43</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.44</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.45</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.46</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.47</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.48</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.49</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:7.0.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0346</vuln:cve-id>
    <vuln:published-datetime>2014-02-15T09:57:07.613-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-18T14:40:25.777-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-02-18T14:39:58.213-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/23/5" xml:lang="en">[oss-security] 20130222 Re: Cve request: tomcat world-readable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=924841" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=924841</vuln:reference>
    </vuln:references>
    <vuln:summary>** DISPUTED ** Apache Tomcat 7.x uses world-readable permissions for the log directory and its files, which might allow local users to obtain sensitive information by reading a file.  NOTE: One Tomcat distributor has stated "The tomcat log directory does not contain any sensitive information."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webfs:webfs:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webfs:webfs:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0347</vuln:cve-id>
    <vuln:published-datetime>2014-11-16T06:59:00.120-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/404" xml:lang="en">[oss-security] 20130222 CVE request: webfs world-readable log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/405" xml:lang="en">[oss-security] 20130222 Re: CVE request: webfs world-readable log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/415" xml:lang="en">[oss-security] 20130222 Re: Re: CVE request: webfs world-readable log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58126" xml:lang="en">58126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82356" xml:lang="en">webfs-webfsd-information-disclosure(82356)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Gentoo init script for webfs uses world-readable permissions for /var/log/webfsd.log, which allows local users to have unspecified impact by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_source_development_team:sthttpd:2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_development_team:sthttpd:2.26.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_development_team:sthttpd:2.26.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_development_team:sthttpd:2.26.3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_source_development_team:sthttpd:2.26.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:17"/>
        <cpe-lang:fact-ref name="cpe:/o:fedoraproject:fedora:18"/>
        <cpe-lang:fact-ref name="cpe:/o:gentoo:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.3"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:13.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acme:thttpd:2.25:b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acme:thttpd:2.25:b</vuln:product>
      <vuln:product>cpe:/a:open_source_development_team:sthttpd:2.26</vuln:product>
      <vuln:product>cpe:/a:open_source_development_team:sthttpd:2.26.1</vuln:product>
      <vuln:product>cpe:/a:open_source_development_team:sthttpd:2.26.2</vuln:product>
      <vuln:product>cpe:/a:open_source_development_team:sthttpd:2.26.3</vuln:product>
      <vuln:product>cpe:/a:open_source_development_team:sthttpd:2.26.4</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:17</vuln:product>
      <vuln:product>cpe:/o:fedoraproject:fedora:18</vuln:product>
      <vuln:product>cpe:/o:gentoo:linux</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.3</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:13.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0348</vuln:cve-id>
    <vuln:published-datetime>2013-12-13T13:07:54.030-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:34.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-12/msg00050.html" xml:lang="en">openSUSE-SU-2013:1862</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2014-01/msg00015.html" xml:lang="en">openSUSE-SU-2014:0021</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://opensource.dyc.edu/gitweb/?p=sthttpd.git;a=commitdiff;h=d2e186dbd58d274a0dea9b59357edc8498b5388d" xml:lang="en">http://opensource.dyc.edu/gitweb/?p=sthttpd.git;a=commitdiff;h=d2e186dbd58d274a0dea9b59357edc8498b5388d</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/23/7" xml:lang="en">[oss-security] 20130222 Re: CVE request: sthttpd world-redable logdir</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=458896" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=458896</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=924857" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=924857</vuln:reference>
    </vuln:references>
    <vuln:summary>thttpd.c in sthttpd before 2.26.4-r2 and thttpd 2.25b use world-readable permissions for /var/log/thttpd.log, which allows local users to obtain sensitive information by reading the file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.0.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.2.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4:rc7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.4.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:3.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.0.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.2.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4:rc7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.4.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.5.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.6.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:3.7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0349</vuln:cve-id>
    <vuln:published-datetime>2013-02-28T14:55:01.323-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-06-04T23:40:50.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0a9ab9bdb3e891762553f667066190c1d22ad62b" xml:lang="en">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0a9ab9bdb3e891762553f667066190c1d22ad62b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0744.html" xml:lang="en">RHSA-2013:0744</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2013/02/23/3" xml:lang="en">[oss-security] 20130222 Re: CVE request: Linux kernel: Bluetooth HIDP information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1805-1" xml:lang="en">USN-1805-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1808-1" xml:lang="en">USN-1808-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=914298" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=914298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/torvalds/linux/commit/0a9ab9bdb3e891762553f667066190c1d22ad62b" xml:lang="en">https://github.com/torvalds/linux/commit/0a9ab9bdb3e891762553f667066190c1d22ad62b</vuln:reference>
    </vuln:references>
    <vuln:summary>The hidp_setup_hid function in net/bluetooth/hidp/core.c in the Linux kernel before 3.7.6 does not properly copy a certain name field, which allows local users to obtain sensitive information from kernel memory by setting a long name and making an HIDPCONNADD ioctl call.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_leonard:pkstat:1.8.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_leonard:pkstat:1.8.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0350</vuln:cve-id>
    <vuln:published-datetime>2014-05-05T13:06:03.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-05-05T13:27:13.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-05-05T13:27:13.243-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://seclists.org/oss-sec/2013/q1/417" xml:lang="en">[oss-security] 20130222 CVE-2013-0350 for pktstat: writes content from TCP streams to public readable file /tmp/smtp.log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701211" xml:lang="en">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701211</vuln:reference>
    </vuln:references>
    <vuln:summary>tmp_smtp.c in pktstat 1.8.5 allows local users to overwrite arbitrary files via a symlink attack on /tmp/smtp.log.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0351</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.380-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16703" name="oval:org.mitre.oval:def:16703"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19199" name="oval:org.mitre.oval:def:19199"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19439" name="oval:org.mitre.oval:def:19439"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57720" xml:lang="en">57720</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0352</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.310-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-08T10:35:34.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-08T10:16:35.590-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57365" xml:lang="en">57365</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Content Management.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0353</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.357-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:40.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 allows remote attackers to affect integrity via unknown vectors related to Enterprise Configuration Management.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0354</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:15.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5, and EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3, allows remote attackers to affect integrity via unknown vectors related to Policy Framework.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0355</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:40.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1, and EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3, allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0356</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.500-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:40.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote attackers to affect integrity, related to PIA Core Technology.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0357</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.547-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:40.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote attackers to affect integrity, related to PIA Core Technology.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0358</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1 and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Resource Manager.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0359</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the APM - Application Performance Management component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Business Transaction Management.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0360</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.670-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Application Performance Management (APM) component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Business Transaction Management, a different vulnerability than CVE-2013-0396.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_lite:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_lite:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0361</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.717-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:16.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2013-0366.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0362</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.750-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0363 and CVE-2013-0364.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0363</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.797-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:16.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0362 and CVE-2013-0364.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_lite:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_lite:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0364</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.843-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:16.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2013-0362 and CVE-2013-0363.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0365</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.873-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:10.3.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_mobile%2flite_server:11.1.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0366</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.920-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:17.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Mobile Server component in Oracle Database Mobile/Lite Server (formerly Oracle Database Lite) 10.3.0.3 and 11.1.0.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2013-0361.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0367</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:03.953-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17077" name="oval:org.mitre.oval:def:17077"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Partition.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0368</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17255" name="oval:org.mitre.oval:def:17255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0369</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.047-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:41.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Query.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:9.3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:9.3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0370</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.093-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Agile PLM Framework component in Oracle Supply Chain Products Suite 9.3.1.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0371</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.123-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16451" name="oval:org.mitre.oval:def:16451"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability, related to MyISAM.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0372</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.170-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-10-08T10:37:14.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-10-08T10:13:30.017-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57378" xml:lang="en">57378</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1 and 12.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0373</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Distributed/Cross DB Features.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.1.0.7</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_database_control:11.2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:10.2.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_plugin_for_database_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0374</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.250-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 and 11.1.0.1; EM DB Control 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3; and EM Plugin for DB 12.1.0.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Database Cloning.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:5.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.6</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.7</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0375</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-27T13:48:01.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-09-27T09:19:11.767-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17175" name="oval:org.mitre.oval:def:17175"/>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.1.28 and earlier, allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Server Replication.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0376</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Diagnostics.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0377</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Applications Technology Stack component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Client System Analyzer.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0378</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.420-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to Siebel Calendar, a different vulnerability than CVE-2013-0379.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0379</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.467-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel CRM component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to Siebel Calendar, a different vulnerability than CVE-2013-0378.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0380</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:04.967-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:42.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Payroll component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to View Payslip.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0381</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:19.363-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Application Framework.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0382</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Campaign Management.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0383</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16758" name="oval:org.mitre.oval:def:16758"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote attackers to affect availability via unknown vectors related to Server Locking.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0384</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.173-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16632" name="oval:org.mitre.oval:def:16632"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Information Schema.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0385</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16267" name="oval:org.mitre.oval:def:16267"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows local users to affect confidentiality and integrity via unknown vectors related to Server Replication.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0386</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.250-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16835" name="oval:org.mitre.oval:def:16835"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.5.28 and earlier allows remote authenticated users to affect availability via unknown vectors related to Stored Procedure.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0387</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.297-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to PeopleCode.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0388</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.343-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft HRMS component in Oracle PeopleSoft Products 9.1 allows remote attackers to affect integrity via unknown vectors related to Mobile Company Directory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23:a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23_bk"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.23a"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.26"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.27"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.29"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.30"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.31:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.32-bzr"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.33"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.34:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.35"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.36"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.37:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.38"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.39"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.40:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.41"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.42"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.43:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.44"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.46:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.47"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.48"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.49:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.1.50"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.52:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.53"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.54"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.55"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.56"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.57"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.58"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.59"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.60"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.61"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.62"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.64"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.65"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mysql:mysql:5.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.16"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.19"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.20"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.21"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.25:a"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:5.5.28"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mysql:mysql:5.1.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.5a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.10</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.11</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.12</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.13</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.14</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.15</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.16</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.17</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.18</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.19</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.20</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.21</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.22</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23:a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23_bk</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.23a</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.24</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.25</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.26</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.27</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.28</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.29</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.30</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.31:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.32-bzr</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.33</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.34:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.35</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.36</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.37:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.38</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.39</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.40:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.41</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.42</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.43:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.44</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.45</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.46:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.47</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.48</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.49:sp1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.1.50</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.0</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.1</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.2</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.3</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.4</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.5</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.6</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.7</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.8</vuln:product>
      <vuln:product>cpe:/a:mysql:mysql:5.5.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.51</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.52:sp1</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.53</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.54</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.55</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.56</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.57</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.58</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.59</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.60</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.61</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.62</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.63</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.64</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.65</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.1.66</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.10</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.11</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.12</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.13</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.14</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.15</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.16</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.17</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.18</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.19</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.20</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.21</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.22</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.23</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.24</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.25:a</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:5.5.28</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0389</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16825" name="oval:org.mitre.oval:def:16825"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0219.html" xml:lang="en">RHSA-2013:0219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-06.xml" xml:lang="en">GLSA-201308-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1703-1" xml:lang="en">USN-1703-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Server component in Oracle MySQL 5.1.66 and earlier, and 5.5.28 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0390</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.437-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Bookmarkable Pages.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0391</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.470-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0392</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.517-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:43.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote attackers to affect integrity via unknown vectors related to Portal, a different vulnerability than CVE-2012-5059.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0393</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.563-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:48.800-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16202" name="oval:org.mitre.oval:def:16202"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-012" xml:lang="en">MS13-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7 and 8.4 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2013-0418.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.0</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0394</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:44.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft HRMS component in Oracle PeopleSoft Products 9.0 and 9.1 allows remote attackers to affect confidentiality via unknown vectors related to Candidate Gateway.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.51"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:peoplesoft_products:8.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.51</vuln:product>
      <vuln:product>cpe:/a:oracle:peoplesoft_products:8.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0395</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.640-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:44.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the PeopleSoft PeopleTools component in Oracle PeopleSoft Products 8.51 and 8.52 allows remote authenticated users to affect integrity via unknown vectors related to Security.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:11.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:6.5</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:11.1</vuln:product>
      <vuln:product>cpe:/a:oracle:enterprise_manager_grid_control:12.1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0396</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.687-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:44.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Application Performance Management (APM) component in Oracle Enterprise Manager Grid Control 6.5, 11.1, and 12.1.0.2 allows remote attackers to affect integrity via unknown vectors related to Business Transaction Management, a different vulnerability than CVE-2013-0360.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:11.5.10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:e-business_suite:12.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:e-business_suite:11.5.10.2</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.0.6</vuln:product>
      <vuln:product>cpe:/a:oracle:e-business_suite:12.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0397</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.720-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-16T00:33:21.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139344343412337&amp;w=2" xml:lang="en">HPSBST02955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Diagnostics.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0398</vuln:cve-id>
    <vuln:published-datetime>2013-07-17T09:41:13.640-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19037" name="oval:org.mitre.oval:def:19037"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Solaris 8, 9, 10, and 11 allows remote attackers to affect confidentiality via unknown vectors related to Utility/Remote Execution Server (in.rexecd).</vuln:summary>
  </entry>
  <entry id="CVE-2013-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0399</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.767-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19228" name="oval:org.mitre.oval:def:19228"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" xml:lang="en">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 9 and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Utility/Umount.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0400</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.813-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:37.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19308" name="oval:org.mitre.oval:def:19308"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" xml:lang="en">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 9 and 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Filesystem/cachefs.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update17</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0401</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T13:55:01.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16297" name="oval:org.mitre.oval:def:16297"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19463" name="oval:org.mitre.oval:def:19463"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19641" name="oval:org.mitre.oval:def:19641"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/" xml:lang="en">http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/" xml:lang="en">http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880" xml:lang="en">SSRT101305</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157" xml:lang="en">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/31c782610044" xml:lang="en">http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/31c782610044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html" xml:lang="en">SUSE-SU-2013:0814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html" xml:lang="en">SUSE-SU-2013:0835</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html" xml:lang="en">SUSE-SU-2013:0871</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html" xml:lang="en">openSUSE-SU-2013:0777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html" xml:lang="en">openSUSE-SU-2013:0964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html" xml:lang="en">[distro-pkg-dev] 20130417 [SECURITY] IcedTea 1.11.10 for OpenJDK 6 Released!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=137283787217316&amp;w=2" xml:lang="en">SSRT101252</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0752.html" xml:lang="en">RHSA-2013:0752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0757.html" xml:lang="en">RHSA-2013:0757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0758.html" xml:lang="en">RHSA-2013:0758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:145" xml:lang="en">MDVSA-2013:145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:161" xml:lang="en">MDVSA-2013:161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1806-1" xml:lang="en">USN-1806-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-107A" xml:lang="en">TA13-107A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/" xml:lang="en">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=920245" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=920245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://twitter.com/thezdi/status/309784608508100608" xml:lang="en">https://twitter.com/thezdi/status/309784608508100608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130</vuln:reference>
    </vuln:references>
    <vuln:summary>The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to execute arbitrary code via vectors related to AWT, as demonstrated by Ben Murphy during a Pwn2Own competition at CanSecWest 2013.  NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to invocation of the system class loader by the sun.awt.datatransfer.ClassLoaderObjectInputStream class, which allows remote attackers to bypass Java sandbox restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.2.7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update17</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0402</vuln:cve-id>
    <vuln:published-datetime>2013-03-08T13:55:01.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15728" name="oval:org.mitre.oval:def:15728"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157" xml:lang="en">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0757.html" xml:lang="en">RHSA-2013:0757</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/ncas/alerts/TA13-107A" xml:lang="en">TA13-107A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/" xml:lang="en">http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://twitter.com/thezdi/status/309484730506698752" xml:lang="en">https://twitter.com/thezdi/status/309484730506698752</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via unspecified vectors related to JavaFX, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0403</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19196" name="oval:org.mitre.oval:def:19196"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect availability via unknown vectors related to Utility.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0404</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.430-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19194" name="oval:org.mitre.oval:def:19194"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Kernel/Boot.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0405</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.457-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19352" name="oval:org.mitre.oval:def:19352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows remote attackers to affect confidentiality and integrity via vectors related to NFS client mounts and IPv6.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0406</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19224" name="oval:org.mitre.oval:def:19224"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 allows remote attackers to affect integrity via unknown vectors via vectors related to Kernel/IPsec.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xerox:freeflow_print_server:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xerox:freeflow_print_server:8.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0407</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.843-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19400" name="oval:org.mitre.oval:def:19400"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" xml:lang="en">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Kernel/DTrace Framework.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0408</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.513-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19124" name="oval:org.mitre.oval:def:19124"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect availability via vectors related to CPU performance counters drivers.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0409</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.443-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16530" name="oval:org.mitre.oval:def:16530"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19114" name="oval:org.mitre.oval:def:19114"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19240" name="oval:org.mitre.oval:def:19240"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19383" name="oval:org.mitre.oval:def:19383"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57728" xml:lang="en">57728</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:supply_chain_products_suite:6.1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:supply_chain_products_suite:6.1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0410</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.540-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:45.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Agile EDM component in Oracle Supply Chain Products Suite 6.1.1.0, 6.1.2.0, and 6.1.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Base Component - Common Objects.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0411</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.567-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18529" name="oval:org.mitre.oval:def:18529"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, and 10 allows local users to affect confidentiality, integrity, and availability via vectors related to RBAC Configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.9"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.9</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0412</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.603-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18818" name="oval:org.mitre.oval:def:18818"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 8, 9, 10, and 11 allows local users to affect integrity and availability via unknown vectors related to Utility/pax.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0413</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.650-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19409" name="oval:org.mitre.oval:def:19409"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Remote Execution Service.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0414</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.890-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:46.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.3</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect integrity and availability via unknown vectors related to Utility/ksh93.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xerox:freeflow_print_server:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xerox:freeflow_print_server:8.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0415</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.937-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:38.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19370" name="oval:org.mitre.oval:def:19370"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf" xml:lang="en">http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the Bind/Postinstall script for Bind package.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:siebel_crm:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.1.1</vuln:product>
      <vuln:product>cpe:/a:oracle:siebel_crm:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0416</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T08:14:51.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:46.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Siebel Enterprise Application Integration component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Web Services, a different vulnerability than CVE-2013-2403.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:sun_products_suite:6.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:sun_products_suite:6.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0417</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:05.970-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T23:48:46.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Sun Storage Common Array Manager (CAM) component in Oracle Sun Products Suite 6.9.0 allows remote attackers to affect confidentiality, related to Fault Management System (FMS).</vuln:summary>
  </entry>
  <entry id="CVE-2013-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2007:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:2010:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.3.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:fusion_middleware:8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:2007:sp3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:2010:sp2</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.3.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:fusion_middleware:8.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0418</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:06.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T18:03:49.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16251" name="oval:org.mitre.oval:def:16251"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2013-01/0073.html" xml:lang="en">20130117 Secunia Research: Oracle Outside In Technology Paradox Database Handling Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043B.html" xml:lang="en">TA13-043B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-012" xml:lang="en">MS13-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7 and 8.4 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2013-0393.  NOTE: the previous information was obtained from the January 2013 CPU.  Oracle has not commented on claims from an independent researcher that this is a heap-based buffer overflow in the Paradox database stream filter (vspdx.dll) that can be triggered using a table header with a crafted "number of fields" value.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0419</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.473-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16247" name="oval:org.mitre.oval:def:16247"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19097" name="oval:org.mitre.oval:def:19097"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19501" name="oval:org.mitre.oval:def:19501"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57714" xml:lang="en">57714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.1"/>
        <cpe-lang:fact-ref name="cpe:/o:opensuse:opensuse:12.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:virtualization:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:vm_virtualbox:4.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:virtualization:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization:4.1</vuln:product>
      <vuln:product>cpe:/a:oracle:virtualization:4.2</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:vm_virtualbox:4.2.0</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.1</vuln:product>
      <vuln:product>cpe:/o:opensuse:opensuse:12.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0420</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T20:55:06.063-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:27:33.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15763" name="oval:org.mitre.oval:def:15763"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00000.html" xml:lang="en">openSUSE-SU-2013:0231</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150" xml:lang="en">MDVSA-2013:150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.novell.com/show_bug.cgi?id=798776" xml:lang="en">https://bugzilla.novell.com/show_bug.cgi?id=798776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.virtualbox.org/changeset/44055/vbox" xml:lang="en">https://www.virtualbox.org/changeset/44055/vbox</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the VirtualBox component in Oracle Virtualization 4.0, 4.1, and 4.2 allows local users to affect integrity and availability via unknown vectors related to Core.  NOTE: The previous information was obtained from the January 2013 Oracle CPU. Oracle has not commented on claims from another vendor that this issue is related to an incorrect comparison in the vga_draw_text function in Devices/Graphics/DevVGA.cpp, which can cause VirtualBox to "draw more lines than necessary."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0421">
    <vuln:cve-id>CVE-2013-0421</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:25.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.107-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0422</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T16:55:00.777-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-02-20T23:56:53.360-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fireeye.com/research/2013/01/happy-new-year-from-new-java-zero-day.html" xml:lang="en">http://blog.fireeye.com/research/2013/01/happy-new-year-from-new-java-zero-day.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fuseyism.com/index.php/2013/01/15/security-icedtea-2-1-4-2-2-4-2-3-4-released/" xml:lang="en">http://blog.fuseyism.com/index.php/2013/01/15/security-icedtea-2-1-4-2-2-4-2-3-4-released/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://immunityproducts.blogspot.ca/2013/01/confirmed-java-only-fixed-one-of-two.html" xml:lang="en">http://immunityproducts.blogspot.ca/2013/01/confirmed-java-only-fixed-one-of-two.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://krebsonsecurity.com/2013/01/zero-day-java-exploit-debuts-in-crimeware/" xml:lang="en">http://krebsonsecurity.com/2013/01/zero-day-java-exploit-debuts-in-crimeware/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://labs.alienvault.com/labs/index.php/2013/new-year-new-java-zeroday/" xml:lang="en">http://labs.alienvault.com/labs/index.php/2013/new-year-new-java-zeroday/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00025.html" xml:lang="en">openSUSE-SU-2013:0199</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html" xml:lang="en">http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0156.html" xml:lang="en">RHSA-2013:0156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0165.html" xml:lang="en">RHSA-2013:0165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2013/Jan/48" xml:lang="en">20130110 [SE-2012-01] 'Fix' for Issue 32 exploited by new Java 0-day code</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/625617" xml:lang="en">VU#625617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1693-1" xml:lang="en">USN-1693-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-010A.html" xml:lang="en">TA13-010A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://partners.immunityinc.com/idocs/Java%20MBeanInstantiator.findClass%200day%20Analysis.pdf" xml:lang="en">https://partners.immunityinc.com/idocs/Java%20MBeanInstantiator.findClass%200day%20Analysis.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://threatpost.com/en_us/blogs/nasty-new-java-zero-day-found-exploit-kits-already-have-it-011013" xml:lang="en">https://threatpost.com/en_us/blogs/nasty-new-java-zero-day-found-exploit-kits-already-have-it-011013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0018" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www-304.ibm.com/connections/blogs/PSIRT/entry/oracle_java_7_security_manager_bypass_vulnerability_cve_2013_04224?lang=en_us" xml:lang="en">https://www-304.ibm.com/connections/blogs/PSIRT/entry/oracle_java_7_security_manager_bypass_vulnerability_cve_2013_04224?lang=en_us</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBeanInstantiator method in the JmxMBeanServer class to obtain a reference to a private MBeanInstantiator object, then retrieving arbitrary Class references using the findClass method, and (2) using the Reflection API with recursion in a way that bypasses a security check by the java.lang.invoke.MethodHandles.Lookup.checkSecurityManager method due to the inability of the sun.reflect.Reflection.getCallerClass method to skip frames related to the new reflection API, as exploited in the wild in January 2013, as demonstrated by Blackhole and Nuclear Pack, and a different vulnerability than CVE-2012-4681 and CVE-2012-3174. NOTE: some parties have mapped the recursive Reflection API issue to CVE-2012-3174, but CVE-2012-3174 is for a different vulnerability whose details are not public as of 20130114.  CVE-2013-0422 covers both the JMX/MBean and Reflection API issues.  NOTE: it was originally reported that Java 6 was also vulnerable, but the reporter has retracted this claim, stating that Java 6 is not exploitable because the relevant code is called in a way that does not bypass security checks.  NOTE: as of 20130114, a reliable third party has claimed that the findClass/MBeanInstantiator vector was not fixed in Oracle Java 7 Update 11.  If there is still a vulnerable condition, then a separate CVE identifier might be created for the unfixed issue.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0423</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.520-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16476" name="oval:org.mitre.oval:def:16476"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18869" name="oval:org.mitre.oval:def:18869"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19425" name="oval:org.mitre.oval:def:19425"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57716" xml:lang="en">57716</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0424</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16519" name="oval:org.mitre.oval:def:16519"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19131" name="oval:org.mitre.oval:def:19131"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19423" name="oval:org.mitre.oval:def:19423"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19522" name="oval:org.mitre.oval:def:19522"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e173569e1e7" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e173569e1e7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57715" xml:lang="en">57715</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906813" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906813</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 7, allows remote attackers to affect integrity via vectors related to RMI. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to cross-site scripting (XSS) in the sun.rmi.transport.proxy CGIHandler class that does not properly handle error messages in a (1) command or (2) port number.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0425</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.600-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16058" name="oval:org.mitre.oval:def:16058"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19483" name="oval:org.mitre.oval:def:19483"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19502" name="oval:org.mitre.oval:def:19502"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19503" name="oval:org.mitre.oval:def:19503"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907344" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57709" xml:lang="en">57709</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0428 and CVE-2013-0426.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect "access control checks" in the logging API that allow remote attackers to bypass Java sandbox restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0426</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.630-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15888" name="oval:org.mitre.oval:def:15888"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19261" name="oval:org.mitre.oval:def:19261"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19471" name="oval:org.mitre.oval:def:19471"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19484" name="oval:org.mitre.oval:def:19484"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907346" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce105dd2e4de</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57711" xml:lang="en">57711</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0425 and CVE-2013-0428.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect "access control checks" in the logging API that allow remote attackers to bypass Java sandbox restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0427</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16013" name="oval:org.mitre.oval:def:16013"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18641" name="oval:org.mitre.oval:def:18641"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19245" name="oval:org.mitre.oval:def:19245"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19488" name="oval:org.mitre.oval:def:19488"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907455" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/87d135824bdf" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/87d135824bdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57724" xml:lang="en">57724</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect integrity via unknown vectors related to Libraries.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to interrupt certain threads that should not be interrupted.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0428</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.723-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:39.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16496" name="oval:org.mitre.oval:def:16496"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19474" name="oval:org.mitre.oval:def:19474"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19480" name="oval:org.mitre.oval:def:19480"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19491" name="oval:org.mitre.oval:def:19491"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c9534e095b37" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c9534e095b37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57713" xml:lang="en">57713</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907207" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907207</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2013-0425 and CVE-2013-0426.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "incorrect checks for proxy classes" in the Reflection API.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0429</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.757-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16649" name="oval:org.mitre.oval:def:16649"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19300" name="oval:org.mitre.oval:def:19300"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19342" name="oval:org.mitre.oval:def:19342"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19457" name="oval:org.mitre.oval:def:19457"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907460" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907460</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/c1ed8145c1b8" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/c1ed8145c1b8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57710" xml:lang="en">57710</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue involves the creation of a single PresentationManager that is shared across multiple thread groups, which allows remote attackers to bypass Java sandbox restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0430</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.803-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16600" name="oval:org.mitre.oval:def:16600"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57722" xml:lang="en">57722</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38, allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the installation process of the client.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0431</vuln:cve-id>
    <vuln:published-datetime>2013-01-31T09:55:01.327-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16579" name="oval:org.mitre.oval:def:16579"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19418" name="oval:org.mitre.oval:def:19418"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/" xml:lang="en">http://arstechnica.com/security/2013/01/critical-java-vulnerabilies-confirmed-in-latest-version/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53" xml:lang="en">http://blogs.computerworld.com/malware-and-vulnerabilities/21693/yet-another-java-security-flaw-discovered-number-53</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/142" xml:lang="en">20130118 [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2013/Jan/195" xml:lang="en">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717" xml:lang="en">http://www.informationweek.com/security/application-security/java-hacker-uncovers-two-flaws-in-latest/240146717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/525387/30/0/threaded" xml:lang="en">20130122 Re: [SE-2012-01] Java 7 Update 11 confirmed to be vulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows user-assisted remote attackers to bypass the Java security sandbox via unspecified vectors related to JMX, aka "Issue 52," a different vulnerability than CVE-2013-1490.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0432</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.833-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16567" name="oval:org.mitre.oval:def:16567"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19181" name="oval:org.mitre.oval:def:19181"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19426" name="oval:org.mitre.oval:def:19426"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19489" name="oval:org.mitre.oval:def:19489"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907219" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/e46d557465da" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/e46d557465da</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57727" xml:lang="en">57727</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality and integrity via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient clipboard access premission checks."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0433</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.880-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16537" name="oval:org.mitre.oval:def:16537"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19405" name="oval:org.mitre.oval:def:19405"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19459" name="oval:org.mitre.oval:def:19459"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19468" name="oval:org.mitre.oval:def:19468"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ab011765c4e8" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ab011765c4e8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57719" xml:lang="en">57719</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907456" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect integrity via unknown vectors related to Networking.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to avoid triggering an exception during the deserialization of invalid InetSocketAddress data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0434</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.927-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16528" name="oval:org.mitre.oval:def:16528"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19272" name="oval:org.mitre.oval:def:19272"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19430" name="oval:org.mitre.oval:def:19430"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19505" name="oval:org.mitre.oval:def:19505"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907453" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jaxp/rev/91fcc41a0b4b" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jaxp/rev/91fcc41a0b4b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57730" xml:lang="en">57730</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality via vectors related to JAXP.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to the public declaration of the loadPropertyFile method in the JAXP FuncSystemProperty class, which allows remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0435</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:01.957-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16489" name="oval:org.mitre.oval:def:16489"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19078" name="oval:org.mitre.oval:def:19078"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19520" name="oval:org.mitre.oval:def:19520"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906892" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906892</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c1fa21042291" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/c1fa21042291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57729" xml:lang="en">57729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality via vectors related to JAX-WS.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to improper restriction of com.sun.xml.internal packages and "Better handling of UI elements."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0436</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.007-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15723" name="oval:org.mitre.oval:def:15723"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0437</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16492" name="oval:org.mitre.oval:def:16492"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19403" name="oval:org.mitre.oval:def:19403"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0438</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.083-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16582" name="oval:org.mitre.oval:def:16582"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19288" name="oval:org.mitre.oval:def:19288"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19485" name="oval:org.mitre.oval:def:19485"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57708" xml:lang="en">57708</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0439</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:40.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16705" name="oval:org.mitre.oval:def:16705"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0440</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16558" name="oval:org.mitre.oval:def:16558"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19229" name="oval:org.mitre.oval:def:19229"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19285" name="oval:org.mitre.oval:def:19285"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19397" name="oval:org.mitre.oval:def:19397"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/5c1e8b779c65" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/5c1e8b779c65</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57712" xml:lang="en">57712</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=859140" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=859140</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 7, allows remote attackers to affect availability via vectors related to JSSE.  NOTE: the previous information is from the February 2013 CPU.  Oracle has not commented on claims from another vendor that this issue is related to CPU consumption in the SSL/TLS implementation via a large number of ClientHello packets that are not properly handled by (1) ClientHandshaker.java and (2) ServerHandshaker.java.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0441</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.193-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16566" name="oval:org.mitre.oval:def:16566"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19266" name="oval:org.mitre.oval:def:19266"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19289" name="oval:org.mitre.oval:def:19289"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19509" name="oval:org.mitre.oval:def:19509"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907458" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/307ddc7799c7" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/corba/rev/307ddc7799c7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57692" xml:lang="en">57692</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2013-1476 and CVE-2013-1475.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to bypass Java sandbox restrictions via certain methods that should not be serialized, aka "missing serialization restriction."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0442</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.240-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16035" name="oval:org.mitre.oval:def:16035"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18597" name="oval:org.mitre.oval:def:18597"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19126" name="oval:org.mitre.oval:def:19126"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19434" name="oval:org.mitre.oval:def:19434"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906899" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=906899</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57687" xml:lang="en">57687</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to an improper check of "privileges of the code" that bypasses the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_38"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.4.2_40"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_9"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_30"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_32"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_34"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_35"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_36"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.4.2_37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.4.2_40</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_30</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_32</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_34</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_35</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_36</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.4.2_37</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0443</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.270-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15832" name="oval:org.mitre.oval:def:15832"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19010" name="oval:org.mitre.oval:def:19010"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19382" name="oval:org.mitre.oval:def:19382"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19437" name="oval:org.mitre.oval:def:19437"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/496bced2d275" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/496bced2d275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00034.html" xml:lang="en">SUSE-SU-2013:0478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57702" xml:lang="en">57702</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=907340" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=907340</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, 5.0 through Update 38, and 1.4.2_40 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality and integrity via vectors related to JSSE.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect validation of Diffie-Hellman keys, which allows remote attackers to conduct a "small subgroup attack" to force the use of weak session keys or obtain sensitive information about the private key.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0444</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16614" name="oval:org.mitre.oval:def:16614"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19349" name="oval:org.mitre.oval:def:19349"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907218" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=907218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce04db4aba39" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/ce04db4aba39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "insufficient checks for cached results" by the Java Beans MethodFinder, which might allow attackers to access methods that should only be accessible to privileged code.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0445</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.363-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16680" name="oval:org.mitre.oval:def:16680"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19282" name="oval:org.mitre.oval:def:19282"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19304" name="oval:org.mitre.oval:def:19304"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19372" name="oval:org.mitre.oval:def:19372"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6527ae06da69</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57689" xml:lang="en">57689</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906900" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to an improper check of "privileges of the code" that bypasses the sandbox.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0446</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16353" name="oval:org.mitre.oval:def:16353"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19048" name="oval:org.mitre.oval:def:19048"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19102" name="oval:org.mitre.oval:def:19102"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57699" xml:lang="en">57699</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:javafx:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:javafx:2.0</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.1</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.3</vuln:product>
      <vuln:product>cpe:/a:oracle:javafx:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0447</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.443-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:41.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16240" name="oval:org.mitre.oval:def:16240"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than other CVEs listed in the February 2013 CPU.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0448</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.473-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16264" name="oval:org.mitre.oval:def:16264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 allows remote attackers to affect integrity via unknown vectors related to Libraries.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0449</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.520-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16610" name="oval:org.mitre.oval:def:16610"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19123" name="oval:org.mitre.oval:def:19123"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.7.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.6.0:update_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_22"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_23"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_24"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_25"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_31"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_32"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_33"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_34"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_35"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_37"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.6.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update1_b06"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.6.0:update_7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jre:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jre:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_36"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:jdk:1.5.0:update_38"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update10"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update11_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update12"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update13"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update14"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update15"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update16"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update17"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update18"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update19"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update20"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update21"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update22"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update23"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update24"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update25"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update26"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update27"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update28"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update29"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update31"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update33"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update5"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update6"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update7_b03"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update8"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:jdk:1.5.0:update9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jdk:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_36</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.5.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_22</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_23</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_24</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_25</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_26</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_27</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_29</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_30</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_31</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_32</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_33</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_34</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_35</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_37</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.6.0:update_38</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update1</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update10</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update11</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update2</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update3</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update4</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update5</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update6</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update7</vuln:product>
      <vuln:product>cpe:/a:oracle:jre:1.7.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update11_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update7_b03</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update1_b06</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jdk:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update22</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update23</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update24</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update25</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update26</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update27</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update28</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update29</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update31</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update33</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update8</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.5.0:update9</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_1</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_10</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_11</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_12</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_13</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_14</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_15</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_16</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_17</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_18</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_19</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_2</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_20</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_21</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_3</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_4</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_5</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_6</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_7</vuln:product>
      <vuln:product>cpe:/a:sun:jre:1.6.0:update_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0450</vuln:cve-id>
    <vuln:published-datetime>2013-02-01T19:55:02.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16550" name="oval:org.mitre.oval:def:16550"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19286" name="oval:org.mitre.oval:def:19286"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19363" name="oval:org.mitre.oval:def:19363"/>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19572" name="oval:org.mitre.oval:def:19572"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea6-1.11/file/icedtea6-1.11.6/NEWS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e0d9f4942af" xml:lang="en">http://icedtea.classpath.org/hg/release/icedtea7-forest-2.3/jdk/rev/6e0d9f4942af</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00014.html" xml:lang="en">openSUSE-SU-2013:0312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00001.html" xml:lang="en">openSUSE-SU-2013:0377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" xml:lang="en">HPSBUX02857</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136570436423916&amp;w=2" xml:lang="en">SSRT101156</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" xml:lang="en">HPSBMU02874</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0236.html" xml:lang="en">RHSA-2013:0236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0237.html" xml:lang="en">RHSA-2013:0237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0245.html" xml:lang="en">RHSA-2013:0245</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0246.html" xml:lang="en">RHSA-2013:0246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0247.html" xml:lang="en">RHSA-2013:0247</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1455.html" xml:lang="en">RHSA-2013:1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-1456.html" xml:lang="en">RHSA-2013:1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201406-32.xml" xml:lang="en">GLSA-201406-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/858729" xml:lang="en">VU#858729</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRIVA</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" xml:lang="en">MDVSA-2013:095</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html" xml:lang="en">http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57703" xml:lang="en">57703</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-032A.html" xml:lang="en">TA13-032A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=906911" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=906911</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056" xml:lang="en">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0056</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.  NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to improper checks of "access control context" in the JMX RequiredModelMBean class.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:6.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.1.1.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:6.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.9</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.10</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.11</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.1.1.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0451</vuln:cve-id>
    <vuln:published-datetime>2013-10-01T07:14:43.670-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV24726" xml:lang="en">IV24726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21651085" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21651085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80967" xml:lang="en">maximo-cve20130451-sql-injection(80967)</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in IBM Maximo Asset Management 6.2 through 6.2.8 and 7.1 through 7.1.1.12 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:software_use_analysis:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_endpoint_manager:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:software_use_analysis:1.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_endpoint_manager:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0452</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:08:58.597-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV38145" xml:lang="en">IV38145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631350" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80968" xml:lang="en">tem-sua-csrf(80968)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Software Use Analysis (SUA) application before 1.3.3 in IBM Tivoli Endpoint Manager 8.2 allows remote attackers to hijack the authentication of arbitrary users via a web site that contains crafted Flash Action Message Format (AMF) messages.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_endpoint_manager:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_endpoint_manager:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_endpoint_manager:8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_endpoint_manager:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_endpoint_manager:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_endpoint_manager:8.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0453</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T16:55:01.927-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21631351" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21631351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV37766" xml:lang="en">IV37766</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80969" xml:lang="en">tem-web-reports-xss(80969)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Web Reports in IBM Tivoli Endpoint Manager (TEM) before 8.2.1372 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:canonical:ubuntu_linux:12.04:-:lts"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.3"/>
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.4"/>
          <cpe-lang:fact-ref name="cpe:/a:samba:samba:3.6.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize:v7000:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize:v7000:1.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:storwize:v7000:1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize:v7000:1.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.0</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.1</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.2</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.3</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.4</vuln:product>
      <vuln:product>cpe:/a:samba:samba:3.6.5</vuln:product>
      <vuln:product>cpe:/o:canonical:ubuntu_linux:12.04:-:lts</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0454</vuln:cve-id>
    <vuln:published-datetime>2013-03-26T17:55:01.100-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=ssg1S1004289" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=ssg1S1004289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1802-1" xml:lang="en">USN-1802-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=928419" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=928419</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.samba.org/show_bug.cgi?id=8738" xml:lang="en">https://bugzilla.samba.org/show_bug.cgi?id=8738</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80970" xml:lang="en">storwize-cifs-incorrect-permissions(80970)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="https://lists.samba.org/archive/samba-announce/2012/000259.html" xml:lang="en">[samba-announce] 20120625 [Announce] Samba 3.6.6 Available for Download</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www.samba.org/samba/security/CVE-2013-0454" xml:lang="en">https://www.samba.org/samba/security/CVE-2013-0454</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMB2 implementation in Samba 3.6.x before 3.6.6, as used on the IBM Storwize V7000 Unified 1.3 before 1.3.2.3 and 1.4 before 1.4.0.1 and possibly other products, does not properly enforce CIFS share attributes, which allows remote authenticated users to (1) write to a read-only share; (2) trigger data-integrity problems related to the oplock, locking, coherency, or leases attribute; or (3) have an unspecified impact by leveraging incorrect handling of the browseable or "hide unreadable" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0455</vuln:cve-id>
    <vuln:published-datetime>2013-07-02T10:12:45.423-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T14:33:41.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-10T13:31:56.263-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC92888" xml:lang="en">IC92888</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM Sterling B2B Integrator 5.2.4 and Sterling File Gateway allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0456</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80972" xml:lang="en">sterling-b2b-cve20130456-hijack(80972)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to hijack sessions via a modified cookie path.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management:7.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:maximo_asset_management_essentials:7.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:smartcloud_control_desk:7.5.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:maximo_asset_management:7.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:maximo_asset_management_essentials:7.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:smartcloud_control_desk:7.5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0457</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T07:09:22.630-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV20590" xml:lang="en">IV20590</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21625624" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21625624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81011" xml:lang="en">mam-uisessionid-xss(81011)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.5, Maximo Asset Management Essentials 7.5, and SmartCloud Control Desk 7.5 allows remote authenticated users to inject arbitrary web script or HTML via vectors related to a uisessionid.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0458</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:02.710-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:01.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21622444" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21622444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM71139" xml:lang="en">PM71139</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81012" xml:lang="en">was-admin-login-xss(81012)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2, when login security is disabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0459</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:02.773-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21622444" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21622444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM72536" xml:lang="en">PM72536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81013" xml:lang="en">was-admin-type-xss(81013)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0460</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:02.820-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21622444" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21622444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM72275" xml:lang="en">PM72275</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81014" xml:lang="en">was-admin-portlet-csrf(81014)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the portlet subsystem in the administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47 and 7.0 before 7.0.0.27 allows remote attackers to hijack the authentication of arbitrary users for requests that insert cross-site scripting (XSS) sequences.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0461</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:02.867-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21622444" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21622444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM71389" xml:lang="en">PM71389</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81015" xml:lang="en">was-admin-vmm-xss(81015)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the virtual member manager (VMM) administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.27, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0462</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:02.913-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-30T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T13:21:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerabilities_fixed_in_ibm_websphere_application_server_7_0_0_2785" xml:lang="en">http://www.ibm.com/connections/blogs/PSIRT/entry/security_vulnerabilities_fixed_in_ibm_websphere_application_server_7_0_0_2785</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM WebSphere Application Server (WAS) 6.1, 7.0 before 7.0.0.27, 8.0, and 8.5 has unknown impact and attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0463</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.957-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81017" xml:lang="en">sterling-b2b-cve20130463-infodisc(81017)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, CVE-2013-0475, and CVE-2013-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:eclipse_help_system:3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:eclipse_help_system:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_data_collection:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:eclipse_help_system:3.4.3</vuln:product>
      <vuln:product>cpe:/a:ibm:eclipse_help_system:3.6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:6.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:spss_data_collection:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0464</vuln:cve-id>
    <vuln:published-datetime>2013-06-03T19:55:00.890-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/60246" xml:lang="en">60246</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21637954" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21637954</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81060" xml:lang="en">iehs-cve20130464-xss(81060)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM Eclipse Help System (IEHS) 3.4.3 and 3.6.2, as used in IBM SPSS Data Collection 6.0, 6.0.1, and 7.0, allow remote attackers to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:webshere_cast_iron_cloud_integration:6.3.0.0</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.0.0.0</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.0</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.1</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.2</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.3</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.6</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.9</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.1.0.12</vuln:product>
      <vuln:product>cpe:/h:ibm:webshere_cast_iron_cloud_integration:6.3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0465</vuln:cve-id>
    <vuln:published-datetime>2013-02-22T15:55:01.097-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1LI77155" xml:lang="en">LI77155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21623324" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21623324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81061" xml:lang="en">was-castiron-security-bypass(81061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the IBM WebSphere Cast Iron physical and virtual appliance 6.0 and 6.1 before 6.1.0.15 and 6.3 before 6.3.0.1, when LDAP authentication is enabled, allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0."/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:8.0.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:8.0.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0466</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T07:09:22.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC89383" xml:lang="en">IC89383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21623316" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21623316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81062" xml:lang="en">wmb-wsdl-xss(81062)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM WebSphere Message Broker 7.0 before 7.0.0.6 and 8.0 before 8.0.0.2, when wsdl support is enabled on a SOAPInput node, allows remote attackers to inject arbitrary web script or HTML via a wsdl request that is not properly handled during construction of an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:data_studio:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:data_studio:3.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:data_studio:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:data_studio:3.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0467</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T20:55:02.077-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21625573" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21625573</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81102" xml:lang="en">iehs-source-disclosure(81102)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Eclipse Help System (IEHS), as used in IBM Data Studio 3.1 and 3.1.1 and other products, allows remote authenticated users to read source code via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0468</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.967-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81334" xml:lang="en">sterling-b2b-cve20130468-xss(81334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2013-2983.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:netezza_performance_portal:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:netezza_performance_portal:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0470</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T12:55:01.607-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631945" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81336" xml:lang="en">netezza-cve20130470-info-disclosure(81336)</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTPD in IBM Netezza Performance Portal 1.0.2 allows remote authenticated users to list application directories containing asset files via a direct request to a directory URI, as demonstrated by listing image files.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.4.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:3.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.10</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.4.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.4.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0471</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T23:35:51.907-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC87331" xml:lang="en">IC87331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21624135" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21624135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81215" xml:lang="en">tsm-scheduler-dos(81215)</vuln:reference>
    </vuln:references>
    <vuln:summary>The traditional scheduler in the client in IBM Tivoli Storage Manager (TSM) before 6.2.5.0, 6.3 before 6.3.1.0, and 6.4 before 6.4.0.1, when Prompted mode is enabled, allows remote attackers to cause a denial of service (scheduling outage) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:3.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.4.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:5.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.2.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_storage_manager:6.4.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:3.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:3.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:4.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.1.10</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.3.6.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.4.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:5.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.2.4.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.3.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_storage_manager:6.4.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0472</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T23:35:52.983-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC87210" xml:lang="en">IC87210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21624118" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21624118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81216" xml:lang="en">tsm-gui-unauth-access(81216)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Web GUI in the client in IBM Tivoli Storage Manager (TSM) 6.3 before 6.3.1.0 and 6.4 before 6.4.0.1 allows man-in-the-middle attackers to obtain unspecified client access, and consequently obtain unspecified server access, via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:5.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:5.6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0473</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:08:58.623-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81337" xml:lang="en">appscan-cve20130473-xss(81337)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allow remote attackers to inject arbitrary web script or HTML via a crafted report.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:5.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:5.6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0474</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:00.527-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81338" xml:lang="en">appscan-manual-explore-csrf(81338)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Manual Explore browser plug-in in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to discover test Platform Authentication credentials via a crafted web site.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0475</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.977-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81403" xml:lang="en">sterling-b2b-cve20130475-infodisc(81403)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, and CVE-2013-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0476</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.983-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:02.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81405" xml:lang="en">sterling-b2b-cve20130476-ftp(81405)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote attackers to inject arbitrary FTP commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0477</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T20:55:02.140-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21624952" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21624952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81481" xml:lang="en">mdm-web-content-spoofing(81481)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM InfoSphere Master Data Management - Collaborative Edition 10.0 and 10.1 before FP1 and InfoSphere Master Data Management Server for Product Information Management 6.0, 9.0, and 9.1 allow remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_collaboration_server:10.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_master_data_management_server_for_product_information_management:9.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0478</vuln:cve-id>
    <vuln:published-datetime>2013-02-20T20:55:02.217-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21624952" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21624952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81482" xml:lang="en">mdm-web-xss(81482)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM InfoSphere Master Data Management - Collaborative Edition 10.0 and 10.1 before FP1 and InfoSphere Master Data Management Server for Product Information Management 6.0, 9.0, and 9.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0479</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:30.990-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81547" xml:lang="en">sterling-b2b-cve20130479-filehandling(81547)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 do not properly restrict file types and extensions, which allows remote authenticated users to bypass intended access restrictions via a crafted filename.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0481</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.020-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627986" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627986</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81546" xml:lang="en">sterling-b2b-ui-info-disclosure(81546)</vuln:reference>
    </vuln:references>
    <vuln:summary>The console in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allows remote attackers to read stack traces by triggering (1) an error or (2) an exception.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0."/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_message_broker:8.0.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.16</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.18</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.22</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.24</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_message_broker:8.0.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0482</vuln:cve-id>
    <vuln:published-datetime>2013-05-29T10:29:09.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC88185" xml:lang="en">IC88185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM76582" xml:lang="en">PM76582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM86026" xml:lang="en">PM86026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21634646" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21634646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635474" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81548" xml:lang="en">was-wssecurity-spoofing(81548)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 through 8.5.0.2 and WebSphere Message Broker 6.1, 7.0 through 7.0.0.5, and 8.0 through 8.0.0.2, when WS-Security is used, allows remote attackers to spoof the signatures of messages via a crafted SOAP message, related to a "Signature Wrap attack," a different vulnerability than CVE-2011-1377 and CVE-2013-0489.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:ims_enterprise_suite:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:ims_enterprise_suite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:ims_enterprise_suite:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:ims_enterprise_suite:1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:ims_enterprise_suite:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:ims_enterprise_suite:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0483</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T12:55:01.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631537" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81533" xml:lang="en">ims-insecure-login(81533)</vuln:reference>
    </vuln:references>
    <vuln:summary>The login component in SOAP Gateway in IBM IMS Enterprise Suite 1.1, 2.1, and 2.2 uses cleartext credentials, which allows remote attackers to obtain sensitive information by sniffing the network.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:10.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:10.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_tm1:10.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cognos_tm1:10.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_tm1:10.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_tm1:10.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0484</vuln:cve-id>
    <vuln:published-datetime>2013-06-19T09:39:24.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21637655" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21637655</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81612" xml:lang="en">tm1-undocumented-api(81612)</vuln:reference>
    </vuln:references>
    <vuln:summary>The server process in IBM Cognos TM1 10.1.x before 10.1.1 FP1 allows remote attackers to cause a denial of service (daemon crash) via an undocumented API call that triggers the transmission of unexpected data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:java:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:java:5.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:java:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:java:7.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:java:1.4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:java:5.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:java:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:java:7.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0485</vuln:cve-id>
    <vuln:published-datetime>2014-01-21T13:55:09.257-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-05-25T11:34:53.860-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-05-24T15:14:48.310-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html" xml:lang="en">SUSE-SU-2013:0701</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/developerworks/java/jdk/aix/142_64/fixes.html#SR13FP16" xml:lang="en">http://www.ibm.com/developerworks/java/jdk/aix/142_64/fixes.html#SR13FP16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/developerworks/java/jdk/aix/j532/fixes.html#SR16FP1" xml:lang="en">http://www.ibm.com/developerworks/java/jdk/aix/j532/fixes.html#SR16FP1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/developerworks/java/jdk/aix/j664/Java6_64.fixes.html#SR13FP1" xml:lang="en">http://www.ibm.com/developerworks/java/jdk/aix/j664/Java6_64.fixes.html#SR13FP1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/developerworks/java/jdk/aix/j732/Java7.fixes.html#SR4FP1" xml:lang="en">http://www.ibm.com/developerworks/java/jdk/aix/j732/Java7.fixes.html#SR4FP1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=950072" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=950072</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM Java SDK 7 before SR4-FP1, 6 before SR13-FP1, 5.0 before SR16-FP1, and 1.4.2 before SR13-FP16 has unknown impact and attack vectors related to Class Libraries.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0486</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T08:23:46.073-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN51305555/index.html" xml:lang="en">JVN#51305555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000030.html" xml:lang="en">JVNDB-2013-000030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81812" xml:lang="en">domino-get-dos(81812)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in the HTTP server in IBM Domino 8.5.x allows remote attackers to cause a denial of service (memory consumption and daemon crash) via GET requests, aka SPR KLYH92NKZY.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0487</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T08:23:46.113-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81852" xml:lang="en">domino-controller-auth-bypass(81852)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Java Console in IBM Domino 8.5.x allows remote authenticated users to hijack temporary credentials by leveraging knowledge of configuration details, aka SPR KLYH8TNNDN.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0488</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T08:23:46.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81853" xml:lang="en">domino-webadmin-xss(81853)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in webadmin.nsf (aka the Web Administrator client) in IBM Domino 8.5.x allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0489</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T08:23:46.180-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627597" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81854" xml:lang="en">domino-webadmin-csrf(81854)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in webadmin.nsf (aka the Web Administrator client) in IBM Domino 8.5.x allows remote authenticated users to hijack the authentication of administrators.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_guardium:8.00:-:~~~z%2fos~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_guardium:8.00:-:~~~z%2fos~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0490</vuln:cve-id>
    <vuln:published-datetime>2013-02-27T16:55:04.060-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626276" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626276</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81948" xml:lang="en">ibm-zos-priv-esc(81948)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM InfoSphere Guardium S-TAP 8.1 for DB2 on z/OS allows local users to gain privileges via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_open_admin_tool:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:informix_open_admin_tool:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:informix_open_admin_tool:2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:informix_open_admin_tool:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0492</vuln:cve-id>
    <vuln:published-datetime>2013-08-09T19:55:02.470-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21645601" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21645601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82007" xml:lang="en">informix-oat-cve20130492-xss(82007)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Informix Open Admin Tool (OAT) 2.x and 3.x before 3.11.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0494</vuln:cve-id>
    <vuln:published-datetime>2013-08-09T19:55:02.490-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC82726" xml:lang="en">IC82726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21627989" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21627989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82009" xml:lang="en">sterling-b2b-byte-dos(82009)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.0 and 5.1 allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted HTTP (1) Range or (2) Request-Range header.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_xc10_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_service_gateway_xg45_virtual_edition:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_service_gateway_xg45:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_integration_appliance_xi52:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_integration_appliance_xi50:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:3.8.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:5.0.0"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_b2b_appliance_xb62:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:websphere_datapower_b2b_appliance_xb62:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_integration_appliance_xi50:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_integration_appliance_xi52:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_service_gateway_xg45:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_service_gateway_xg45_virtual_edition:-</vuln:product>
      <vuln:product>cpe:/h:ibm:websphere_datapower_xc10_appliance:-</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_b2b_appliance_xb62_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi50_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_integration_appliance_xi52_virtual_edition_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_service_gateway_xg45_virtual_edition_firmware:5.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:3.8.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:4.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0499</vuln:cve-id>
    <vuln:published-datetime>2013-05-28T12:55:01.133-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2013/May/83" xml:lang="en">20130523 SEC Consult SA-20130523-0 :: JavaScript Execution in IBM WebSphere DataPower Services</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21637717" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21637717</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82221" xml:lang="en">was-datapower-echo-xss(82221)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130523-0_IBM_Xi50_Echo-WebService_Xss_in_Xml_v10.txt" xml:lang="en">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20130523-0_IBM_Xi50_Echo-WebService_Xss_in_Xml_v10.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the echo functionality on IBM WebSphere DataPower SOA appliances with firmware 3.8.2, 4.0, 4.0.1, 4.0.2, and 5.0.0 allows remote attackers to inject arbitrary web script or HTML via a SOAP message, as demonstrated by the XML Firewall, Multi Protocol Gateway (MPGW), Web Service Proxy, and Web Token services.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.3.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.3.2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.3.2.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.4.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.4.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:storwize_v7000_unified_software:1.4.1.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:storwize_v7000_unified:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.3.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.3.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.3.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.4.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.4.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:storwize_v7000_unified_software:1.4.1.1</vuln:product>
      <vuln:product>cpe:/h:ibm:storwize_v7000_unified:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0500</vuln:cve-id>
    <vuln:published-datetime>2013-10-16T20:55:03.243-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:03.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>MULTIPLE_INSTANCES</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=ssg1S1004430" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=ssg1S1004430</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/84839" xml:lang="en">storwize-v7000-cve20130500-crossprotocol(84839)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Storwize V7000 Unified 1.3.x and 1.4.x before 1.4.2.0 does not properly handle device files that are created with the NFS protocol but accessed with a non-NFS protocol, which allows remote authenticated users to obtain sensitive information, modify programs or files, or cause a denial of service (device crash) via a (1) CIFS, (2) HTTPS, (3) SCP, or (4) SFTP operation.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_disclosure_management:10.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cognos_disclosure_management:10.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0501</vuln:cve-id>
    <vuln:published-datetime>2013-04-12T15:55:01.890-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21627070" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21627070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82345" xml:lang="en">cdm-edrawsoft-activex(82345)</vuln:reference>
    </vuln:references>
    <vuln:summary>The EdrawSoft EDOFFICE.EDOfficeCtrl.1 ActiveX control, as used in Edraw Office Viewer Component, the client in IBM Cognos Disclosure Management (CDM) 10.2.0, and other products, allows remote attackers to read arbitrary files, or download an arbitrary program onto a client machine and execute this program, via a crafted web site.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0502</vuln:cve-id>
    <vuln:published-datetime>2013-04-01T15:55:01.140-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1JR45274" xml:lang="en">JR45274</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21632556" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21632556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82233" xml:lang="en">infosphere-web-console-xss(82233)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM InfoSphere Information Server 8.1, 8.5 through FP3, 8.7 through FP2, and 9.1 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:1.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:1.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:1.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:2.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:3.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:3.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:3.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_connections:4.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_connections:1.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:1.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:1.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:2.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:3.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:3.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:3.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_connections:4.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0503</vuln:cve-id>
    <vuln:published-datetime>2013-04-23T07:47:35.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1LO74182" xml:lang="en">LO74182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21634538" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21634538</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82265" xml:lang="en">lotus-connections-reflected-xss(82265)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Bookmarks component in IBM Lotus Connections before 4.0 CR3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0504</vuln:cve-id>
    <vuln:published-datetime>2013-02-26T19:55:00.970-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:27:58.713-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T12:54:13.387-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" xml:lang="en">openSUSE-SU-2013:0359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" xml:lang="en">openSUSE-SU-2013:0360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" xml:lang="en">SUSE-SU-2013:0373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0574.html" xml:lang="en">RHSA-2013:0574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-08.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58184" xml:lang="en">58184</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the broker service in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0505</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T14:55:03.303-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631302" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82339" xml:lang="en">sterling-om-xpath-injection(82339)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling Order Management 8.0 before HF127, 8.5 before HF89, 9.0 before HF69, 9.1.0 before FP41, and 9.2.0 before FP13 allows remote authenticated users to conduct XPath injection attacks, and read arbitrary XML files, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0506</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T14:55:03.323-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90858" xml:lang="en">IC90858</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631302" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82341" xml:lang="en">sterling-om-address-xss(82341)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Sterling Order Management 8.0 before HF127, 8.5 before HF89, 9.0 before HF69, 9.1.0 before FP41, and 9.2.0 before FP13 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0508</vuln:cve-id>
    <vuln:published-datetime>2013-06-04T23:43:32.213-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21638459" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21638459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82333" xml:lang="en">netcool-cve20130508-config-bo(82333)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in IBM Tivoli Netcool System Service Monitors (SSM) and Application Service Monitors (ASM) 4.0.0 before FP14 and 4.0.1 before FP1 allow context-dependent attackers to execute arbitrary code or cause a denial of service via a long line in (1) hrfstable.idx, (2) hrdevice.idx, (3) hrstorage.idx, or (4) lotusmapfile in the SSM Config directory, or (5) .manifest.hive in the main agent directory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_application_service_monitors:4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_netcool_system_service_monitors:4.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0509</vuln:cve-id>
    <vuln:published-datetime>2013-06-04T23:43:48.027-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21638183" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21638183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82334" xml:lang="en">netcool-cve20130509-mib-bo(82334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Transaction MIB agent in IBM Tivoli Netcool System Service Monitors (SSM) and Application Service Monitors (ASM) 4.0.0 before FP14 allows remote attackers to execute arbitrary code via a SQL transaction with a long table name that is not properly handled by a packet decoder.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0510</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:00.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82592" xml:lang="en">appscan-fwd-info-disclosure(82592)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 includes a security test that sends session cookies to a specific external server, which allows man-in-the-middle attackers to hijack the test account by capturing these cookies.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0511</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:01.117-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82344" xml:lang="en">appscan-cve20130511-sql-injection(82344)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 allow remote authenticated users to execute arbitrary SQL commands via unspecified parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:5.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:5.6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0512</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:03.840-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82593" xml:lang="en">appscan-fme-dos(82593)</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the Manual Explore browser plug-in for Firefox in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to cause a denial of service (plug-in crash) via a crafted web page.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:5.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:5.6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0513</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:03.867-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82594" xml:lang="en">appscan-svc-path-priv-esc(82594)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 create a service that lacks " (double quote) characters in the service path, which allows local users to gain privileges via a Trojan horse program, related to an "Unquoted Service Path Enumeration" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0516">
    <vuln:cve-id>CVE-2013-0516</vuln:cve-id>
    <vuln:published-datetime>2018-07-16T21:29:00.483-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-16T21:29:00.497-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.2.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.3.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0518</vuln:cve-id>
    <vuln:published-datetime>2013-05-10T07:42:29.790-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21636369" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83128" xml:lang="en">ssp-cve20130518-content-spoofing(83128)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 does not refuse to be rendered in different-origin frames, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.2.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.3.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0519</vuln:cve-id>
    <vuln:published-datetime>2013-05-10T07:42:29.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21636369" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82654" xml:lang="en">ssp-cve20130519-info-disclosure(82654)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 provides web-server version data in (1) an unspecified page title and (2) an unspecified HTTP header field, which allows remote attackers to obtain potentially sensitive information by reading a version string.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_secure_proxy:3.4.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.2.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.3.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_secure_proxy:3.4.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0520</vuln:cve-id>
    <vuln:published-datetime>2013-05-10T07:42:29.940-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21636369" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21636369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83433" xml:lang="en">ssp-cve20130520-info-disclosure(83433)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling Secure Proxy 3.2.0 and 3.3.01 before 3.3.01.23 Interim Fix 1, 3.4.0 before 3.4.0.6 Interim Fix 1, and 3.4.1 before 3.4.1.7 allows remote authenticated users to obtain sensitive Java stack-trace information by providing invalid input data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0522</vuln:cve-id>
    <vuln:published-datetime>2018-07-16T10:29:00.277-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-17T13:56:48.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-17T13:44:42.287-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82531" xml:lang="en">ibm-notes-password-retrieval(82531)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21634508" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21634508</vuln:reference>
    </vuln:references>
    <vuln:summary>The Notes Client Single Logon feature in IBM Notes 8.0, 8.0.1, 8.0.2, 8.5, 8.5.1, 8.5.2, 8.5.3, and 9.0 on Windows allows local users to discover passwords via vectors involving an unspecified operating system communication mechanism for password transmission between Windows and Notes. IBM X-Force ID: 82531.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0523</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T15:55:01.093-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-30T12:19:41.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vsecurity.com/advisory/20130619-1.txt" xml:lang="en">http://www.vsecurity.com/advisory/20130619-1.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.vsecurity.com/resources/advisory/20130619-1/" xml:lang="en">http://www.vsecurity.com/resources/advisory/20130619-1/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1JR46386" xml:lang="en">JR46386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82541" xml:lang="en">was-commerce-cve20130523-info-disclosure(82541)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21640597" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21640597</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Commerce Enterprise 5.6.x through 5.6.1.5, 6.0.x through 6.0.0.11, and 7.0.x through 7.0.0.7 does not use a suitable encryption algorithm for storefront web requests, which allows remote attackers to obtain sensitive information via a padding oracle attack that targets certain UTF-8 processing of the krypto parameter, and leverages unspecified browser access or traffic-log access.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0525</vuln:cve-id>
    <vuln:published-datetime>2013-03-26T17:55:01.123-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.5</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21628658" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21628658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82542" xml:lang="en">inotes-folder-xss(82542)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM iNotes 8.5.x allow local users to inject arbitrary web script or HTML via a shared mail file, aka SPR DKEN8PDNTX.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:global_console_manager_16_firmware:1.18.0.22011"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:global_console_manager_32_firmware:1.18.0.22011"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:avocent_1754_kvm:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:global_console_manager_16_firmware:1.18.0.22011</vuln:product>
      <vuln:product>cpe:/o:ibm:global_console_manager_32_firmware:1.18.0.22011</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0526</vuln:cve-id>
    <vuln:published-datetime>2013-08-21T12:55:07.417-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:04.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.bitcloud.es/2013/08/vulnerabilidad-en-kvms-gcm1632-de-ibm.html" xml:lang="en">http://www.bitcloud.es/2013/08/vulnerabilidad-en-kvms-gcm1632-de-ibm.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5093509" xml:lang="en">http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5093509</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/85367" xml:lang="en">gcm-cve20130526-command-exec(85367)</vuln:reference>
    </vuln:references>
    <vuln:summary>ping.php in Global Console Manager 16 (GCM16) and Global Console Manager 32 (GCM32) before 1.20.0.22575 on the IBM Avocent 1754 KVM switch allows remote authenticated users to execute arbitrary commands via shell metacharacters in the (1) count or (2) size parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0527</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T10:55:01.050-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90479" xml:lang="en">IC90479</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640356" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82609" xml:lang="en">sterling-cve20130527-info-disclosure(82609)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Browser in IBM Sterling Connect:Direct 1.4 before 1.4.0.11 and 1.5 through 1.5.0.1 does not close pages upon the timeout of a session, which allows physically proximate attackers to obtain sensitive administrative-console information by reading the screen of an unattended workstation.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0528">
    <vuln:cve-id>CVE-2013-0528</vuln:cve-id>
    <vuln:published-datetime>2018-07-16T21:29:00.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-16T21:29:00.560-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.4.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_connect_direct_user_interface:1.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0529</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T10:55:01.080-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90478" xml:lang="en">IC90478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640356" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640356</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82611" xml:lang="en">sterling-cve20130529-info-disclosure(82611)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Browser in IBM Sterling Connect:Direct 1.4 before 1.4.0.11 and 1.5 through 1.5.0.1 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:6.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:6.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:6.0.2.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:6.1.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.7.0.0:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:6.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:6.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:6.0.2.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:6.1.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.7.0.0:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0531</vuln:cve-id>
    <vuln:published-datetime>2013-09-08T12:55:06.553-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640352" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640352</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/84707" xml:lang="en">appscan-cve20130531-weak-ciphersuites(84707)</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSL implementation in IBM Security AppScan Enterprise before 8.7.0.1 enables cipher suites with weak encryption algorithms, which makes it easier for remote attackers to obtain sensitive information by sniffing the network.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.0.11:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:5.6.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_policy_tester:8.5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:5.6.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_policy_tester:8.5.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:5.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.0.2:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.1.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.0.11:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.5.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.0:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.1:-:enterprise</vuln:product>
      <vuln:product>cpe:/a:ibm:security_appscan:8.6.0.2:-:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0532</vuln:cve-id>
    <vuln:published-datetime>2013-03-29T12:09:03.893-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21626264" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21626264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21631304" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21631304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82595" xml:lang="en">appscan-cve20130532-csrf(82595)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in IBM Security AppScan Enterprise 5.6 and 8.x before 8.7 and IBM Rational Policy Tester 5.6 and 8.x before 8.5.0.4 allows remote attackers to hijack the authentication of arbitrary users for requests that cause a denial of service via malformed HTTP data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0533</vuln:cve-id>
    <vuln:published-datetime>2013-04-27T23:24:14.760-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633620" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633620</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82655" xml:lang="en">inotes-webmail-xss(82655)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Sametime Links server in IBM Sametime 8.0.2 through 8.5.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0534</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T10:55:01.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635218" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635218</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82656" xml:lang="en">notes-cve20130534-info-disclosure(82656)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Connect client in IBM Sametime 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2, and 8.5.2.1, as used in the Lotus Notes client and separately, might allow local users to obtain sensitive information by leveraging the persistence of cleartext password strings within process memory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:7.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:classic_meeting_server:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:7.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:7.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:classic_meeting_server:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:7.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0535</vuln:cve-id>
    <vuln:published-datetime>2013-05-02T14:55:00.977-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635185" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635545" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82657" xml:lang="en">sametime-meeting-multiple-xss(82657)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Classic Meeting Server in IBM Sametime 7.5.1.2 through 8.5.2.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes_traveler:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes_traveler:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0536</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T13:55:01.107-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633827" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82658" xml:lang="en">notes-cve20130536-code-exec(82658)</vuln:reference>
    </vuln:references>
    <vuln:summary>ntmulti.exe in the Multi User Profile Cleanup service in IBM Notes 8.0, 8.0.1, 8.0.2, 8.5, 8.5.1, 8.5.2, 8.5.3 before FP5, and 9.0 before IF2 allows local users to gain privileges via vectors that arrange for code to be executed during the next login session of a different user, aka SPR PJOK959J24.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0537</vuln:cve-id>
    <vuln:published-datetime>2013-11-08T20:55:04.390-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21654355" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21654355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/84840" xml:lang="en">sametime-ems-cve20130537-spoof(84840)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Enterprise Meeting Server in IBM Lotus Sametime 8.5.2 and 8.5.2.1 allows remote authenticated users to spoof the origin of shared links by leveraging meeting-attendance privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.0.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:8.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:9.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.0.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:8.5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_notes:9.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0538</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:07.873-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.650-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/912420" xml:lang="en">VU#912420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633819" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633819</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83270" xml:lang="en">ibm-notes-javascript-tags(83270)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Lotus Notes 8.x before 8.5.3 FP4 Interim Fix 1 and 9.0 before Interim Fix 1 allows remote attackers to inject arbitrary web script or HTML via a SCRIPT element in an HTML e-mail message, aka SPRs JMOY95BLM6 and JMOY95BN49.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0539</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.030-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC92007" xml:lang="en">IC92007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82916" xml:lang="en">sterling-b2b-cve20130539-sessionid(82916)</vuln:reference>
    </vuln:references>
    <vuln:summary>An unspecified third-party component in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 uses short session ID values, which makes it easier for remote attackers to hijack sessions, and consequently obtain sensitive information, via a brute-force attack.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0:-:liberty_profile"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1:-:liberty_profile"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0:-:liberty_profile</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1:-:liberty_profile</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0540</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.470-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM81056" xml:lang="en">PM81056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82695" xml:lang="en">was-ssl-sec-bypass(82695)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server (WAS) Liberty Profile 8.5 before 8.5.0.2, when SSL is not enabled, does not properly validate authentication cookies, which allows remote authenticated users to bypass intended access restrictions via an HTTP session.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0541</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.823-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM74909" xml:lang="en">PM74909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82696" xml:lang="en">was-cve20130541-dos(82696)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Windows, when a localOS registry is used in conjunction with WebSphere Identity Manger (WIM), allows local users to cause a denial of service (daemon crash) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0542</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.523-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM81846" xml:lang="en">PM81846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82697" xml:lang="en">was-cve20130542-xss(82697)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via crafted field values.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0543</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:05.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM75582" xml:lang="en">PM75582</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82759" xml:lang="en">was-cve20130543-sec-bypass(82759)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Linux, Solaris, and HP-UX, when a Local OS registry is used, does not properly validate user accounts, which allows remote attackers to bypass intended access restrictions via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0544</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.570-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM82468" xml:lang="en">PM82468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82760" xml:lang="en">was-cve20130544-dir-traversal(82760)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the Administrative Console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47, 7.0 before 7.0.0.29, 8.0 before 8.0.0.6, and 8.5 before 8.5.0.2 on Linux and UNIX allows remote authenticated users to modify data via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_manager_for_smart_business:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:application_manager_for_smart_business:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0548</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T13:55:01.133-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV27192" xml:lang="en">IV27192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV30187" xml:lang="en">IV30187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40115" xml:lang="en">IV40115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40116" xml:lang="en">IV40116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640752" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82767" xml:lang="en">itm-cve20130548-xss(82767)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Basic Services component in IBM Tivoli Monitoring (ITM) 6.2.0 through FP3, 6.2.1 through FP4, 6.2.2 through FP9, and 6.2.3 before FP3, as used in IBM Application Manager for Smart Business (formerly Tivoli Foundations Application Manager) 1.2.1 before 1.2.1.0-TIV-IAMSB-FP0004 and other products, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.0:cf001"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf002"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf003"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf004"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf005"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf006"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf007"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf008"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf009"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf010"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf019"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf011"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf012"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf013"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf014"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf015"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf016"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf017"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf018"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf019"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf020"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf021"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf022"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf01"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf02"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf03"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf04"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf05"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1:cf04"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1:cf05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.0:cf001</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf002</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf003</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf004</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf005</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf006</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf007</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf008</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf009</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf010</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf019</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf011</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf012</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf013</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf014</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf015</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf016</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf017</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf018</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf019</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf020</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf021</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf022</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf01</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf02</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf03</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf04</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf05</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1:cf04</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1:cf05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0549</vuln:cve-id>
    <vuln:published-datetime>2013-06-03T17:55:01.627-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM84525" xml:lang="en">PM84525</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21638984" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21638984</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82762" xml:lang="en">was-portal-cve20130549-xss(82762)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Web Content Manager - Web Content Viewer Portlet in the server in IBM WebSphere Portal 7.0.0.x through 7.0.0.2 CF22 and 8.0.0.x through 8.0.0.1 CF5, when the IBM Portlet API is used, allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0550">
    <vuln:cve-id>CVE-2013-0550</vuln:cve-id>
    <vuln:published-datetime>2018-07-16T21:29:00.590-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-16T21:29:00.607-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_manager_for_smart_business:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:application_manager_for_smart_business:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0551</vuln:cve-id>
    <vuln:published-datetime>2013-06-21T13:55:01.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV27192" xml:lang="en">IV27192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV30187" xml:lang="en">IV30187</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40115" xml:lang="en">IV40115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV40116" xml:lang="en">IV40116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635080" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640752" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640752</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82768" xml:lang="en">itm-cve20130551-dos(82768)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Basic Services component in IBM Tivoli Monitoring (ITM) 6.2.0 through FP3, 6.2.1 through FP4, 6.2.2 through FP9, and 6.2.3 before FP3, as used in IBM Application Manager for Smart Business (formerly Tivoli Foundations Application Manager) 1.2.1 before 1.2.1.0-TIV-IAMSB-FP0004 and other products, allows remote attackers to cause a denial of service (abend) via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_sametime:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sametime:8.5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_sametime:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sametime:8.5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0553</vuln:cve-id>
    <vuln:published-datetime>2013-04-27T23:24:14.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633618" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82915" xml:lang="en">ibm-sametime-commands(82915)</vuln:reference>
    </vuln:references>
    <vuln:summary>The client implementation in IBM Sametime 8.5.1 through 8.5.2.1, as used in Sametime Connect client, Sametime Advanced Connect client, Sametime Advanced Web client, and other products, allows remote authenticated users to send commands to individual chat users, or to all participants in a chat room, via a crafted Sametime Instant Message (IM).</vuln:summary>
  </entry>
  <entry id="CVE-2013-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0558</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.040-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC90483" xml:lang="en">IC90483</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83006" xml:lang="en">sterling-b2b-cve20130558-infodisc(83006)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote attackers to obtain sensitive information about application implementation via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:api_management:2.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:api_management:2.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0559</vuln:cve-id>
    <vuln:published-datetime>2013-07-19T10:36:13.007-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21643847" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21643847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/85557" xml:lang="en">apimgmt-cve20130559-unauth-access(85557)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in IBM API Management 2.0 before 2.0.0.1 allows remote attackers to access tenant APIs, and consequently obtain sensitive information or modify data, via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0560</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.047-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83012" xml:lang="en">sterling-b2b-cve20130560-sql(83012)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2012-5766.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0565</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T06:28:37.597-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423" xml:lang="en">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21632423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM83402" xml:lang="en">PM83402</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83138" xml:lang="en">was-cve20130565-xss(83138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the RPC adapter for the Web 2.0 and Mobile toolkit in IBM WebSphere Application Server (WAS) 8.5 before 8.5.0.2 allows remote attackers to inject arbitrary web script or HTML via a crafted response.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:5.6.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:6.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_commerce:7.0.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:5.6.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:6.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_commerce:7.0.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0566</vuln:cve-id>
    <vuln:published-datetime>2013-08-26T23:34:34.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-09-30T12:19:41.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21647750" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21647750</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1JR46776" xml:lang="en">JR46776</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83139" xml:lang="en">wscommerce-cve20130566-xss(83139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the (1) Accelerator JSPs, (2) Organization Administration Console JSPs, and (3) Administration Console JSPs in WebSphere Commerce Tools in IBM WebSphere Commerce 5.6.1.0 through 5.6.1.5, 6.0.0.0 through 6.0.0.11, and 7.0.0.0 through 7.0.0.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0567</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.057-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91151" xml:lang="en">IC91151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83164" xml:lang="en">sterling-b2b-cve20130567-infodisc(83164)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0568, and CVE-2013-0475.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_b2b_integrator:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_file_gateway:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_b2b_integrator:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_file_gateway:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0568</vuln:cve-id>
    <vuln:published-datetime>2013-07-03T09:54:31.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21640830" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21640830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83165" xml:lang="en">sterling-b2b-cve20130568-infodisc(83165)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote authenticated users to obtain sensitive information about application implementation via unspecified vectors, a different vulnerability than CVE-2013-0463, CVE-2013-2985, CVE-2013-2987, CVE-2013-3020, CVE-2013-0475, and CVE-2013-0567.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:connections:4.5.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:connections:4.5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0569</vuln:cve-id>
    <vuln:published-datetime>2013-04-26T23:16:46.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1LO74629" xml:lang="en">LO74629</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635059" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83354" xml:lang="en">ibm-communities-cve20130569-xss(83354)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Communities component in IBM Connections 4.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:network_operating_system:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:flex_system_fabric_cn4093:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:flex_system_fabric_en4093:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:flex_system_si4093_:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8124:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8124-e:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8124-er:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8264:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8264-t:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8264cs:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:rackswitch_g8316:-"/>
          <cpe-lang:fact-ref name="cpe:/h:ibm:virtual_fabric:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:network_operating_system:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0570</vuln:cve-id>
    <vuln:published-datetime>2018-07-13T17:29:00.280-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-10T08:50:37.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-07T14:26:16.337-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83166" xml:lang="en">ibm-networking-cve20130570(83166)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715" xml:lang="en">https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715</vuln:reference>
    </vuln:references>
    <vuln:summary>The Fibre Channel over Ethernet (FCoE) feature in IBM System Networking and Blade Network Technology (BNT) switches running IBM Networking Operating System (aka NOS, formerly BLADE Operating System) floods data frames with unknown MAC addresses out on all interfaces on the same VLAN, which might allow remote attackers to obtain sensitive information in opportunistic circumstances by eavesdropping on the broadcast domain. IBM X-Force ID: 83166.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~aix~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~linux_kernel~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~z%2fos~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:document_connect_for_application_support_facility:1.0.0.1204"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~aix~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~linux_kernel~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~z%2fos~~</vuln:product>
      <vuln:product>cpe:/a:ibm:document_connect_for_application_support_facility:1.0.0.1204</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0571</vuln:cve-id>
    <vuln:published-datetime>2013-04-26T23:16:46.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635328" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83246" xml:lang="en">asf-cve20130571-xss(83246)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~aix~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~linux_kernel~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~windows~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:application_support_facility:3.4.0:-:~~~z%2fos~~"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:document_connect_for_application_support_facility:1.0.0.1204"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~aix~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~linux_kernel~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~windows~~</vuln:product>
      <vuln:product>cpe:/a:ibm:application_support_facility:3.4.0:-:~~~z%2fos~~</vuln:product>
      <vuln:product>cpe:/a:ibm:document_connect_for_application_support_facility:1.0.0.1204</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0572</vuln:cve-id>
    <vuln:published-datetime>2013-04-26T23:16:46.863-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635328" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83247" xml:lang="en">asf-cve20130572-spoofing(83247)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Document Connect for Application Support Facility (aka DC4ASF) before 1.0.0.1218 in Application Support Facility (ASF) 3.4 for z/OS on Windows, Linux, and AIX allows remote authenticated users to inject content, and conduct phishing attacks, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_monitoring:6.2.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_monitoring:6.2.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0576</vuln:cve-id>
    <vuln:published-datetime>2013-05-28T11:55:01.340-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV32812" xml:lang="en">IV32812</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21634920" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21634920</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83328" xml:lang="en">ibm-tivoli-cve20130576-xss(83328)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Tivoli Enterprise Portal browser client in IBM Tivoli Monitoring 6.2.0 through FP03, 6.2.1 through FP04, 6.2.2 through FP09, and 6.2.3 through FP02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0577</vuln:cve-id>
    <vuln:published-datetime>2013-10-10T06:55:03.850-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:06.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.2</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83329" xml:lang="en">ibm-optim-cve20130577(83329)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote authenticated users to bypass intended access restrictions and create, modify, or delete documents or scripts via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.38"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.40"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.42"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.44"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:sterling_multi-channel_fulfillment_solution:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.16</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.18</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.20</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.22</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.24</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.26</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.28</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.30</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.32</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.34</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.36</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.38</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.40</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.42</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.1.0.44</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:sterling_selling_and_fulfillment_foundation:9.2.0.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0578</vuln:cve-id>
    <vuln:published-datetime>2013-05-10T07:42:29.960-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91829" xml:lang="en">IC91829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21636034" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21636034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83330" xml:lang="en">ibm-sterling-cve20130578-info-disclosure(83330)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sterling Order Management APIs in IBM Sterling Multi-Channel Fulfillment Solution 8.0 before HF128 and IBM Sterling Selling and Fulfillment Foundation 8.5 before HF93, 9.0 before HF73, 9.1.0 before FP45, and 9.2.0 before FP17, when the API tester is enabled, do not require administrative credentials, which allows remote authenticated users to obtain sensitive database information via a request to the API tester URI.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0579</vuln:cve-id>
    <vuln:published-datetime>2013-10-10T06:55:06.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83331" xml:lang="en">ibm-optim-cve20130579-session-fixation(83331)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote attackers to impersonate arbitrary users by leveraging access to a legitimate user's web browser either (1) before or (2) after authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:6.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:7.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_optim_data_growth_for_oracle_e-business_suite:9.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0580</vuln:cve-id>
    <vuln:published-datetime>2013-10-10T06:55:06.257-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21651990" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21651990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83332" xml:lang="en">ibm-optim-cve20130580-csrf(83332)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Optim E-Business Console in IBM Data Growth Solution for Oracle E-business Suite 6.0 through 9.1 allows remote authenticated users to hijack the authentication of arbitrary users.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:business_process_manager:7.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:business_process_manager:7.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:business_process_manager:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:business_process_manager:8.0.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:business_process_manager:7.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:business_process_manager:7.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:business_process_manager:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:business_process_manager:8.0.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0581</vuln:cve-id>
    <vuln:published-datetime>2013-07-06T09:57:33.293-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1JR45799" xml:lang="en">JR45799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21633593" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21633593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83333" xml:lang="en">bpm-cve20130581-xss(83333)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM Business Process Manager (BPM) 7.5.1.x, 8.0.0.x, and 8.0.1 before FP1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) ProcessPortal/jsp/socialPortal/dashboard.jsp, (2) teamworks/executeServiceByName, (3) portal/jsp/viewAdHocReportWizard.do, or (4) rest/bpm/wle/v1/process.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager:6.2.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_federated_identity_manager_business_gateway:6.2.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0582</vuln:cve-id>
    <vuln:published-datetime>2013-05-02T14:55:05.443-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-03T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-03T10:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV26033" xml:lang="en">IV26033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV26034" xml:lang="en">IV26034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IV31640" xml:lang="en">IV31640</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635688" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635688</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.12, 6.2.1 before 6.2.1.5, and 6.2.2 before 6.2.2.4 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.0 before 6.2.0.12 and 6.2.1 before 6.2.1.5 allows remote attackers to inject arbitrary web script or HTML via a crafted URL that triggers a SAML 2.0 response.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_replication_server:10.2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:9.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_replication_server:10.2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0584</vuln:cve-id>
    <vuln:published-datetime>2013-04-23T07:47:35.933-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21634798" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21634798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83355" xml:lang="en">ibm-infosphere-cve20130584-info-disclosure(83355)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Data Replication Dashboard component in IBM InfoSphere Replication Server 9.7 and 10.x before 10.2.0.0-b113 allows remote attackers to obtain a list of all user accounts, along with information about whether each account requires a password, via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:infosphere_information_server:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.1</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.5</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:8.7</vuln:product>
      <vuln:product>cpe:/a:ibm:infosphere_information_server:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0585</vuln:cve-id>
    <vuln:published-datetime>2013-08-15T21:55:11.400-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21646136" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21646136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83356" xml:lang="en">infosphere-cve20130585-xss(83356)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM InfoSphere Information Server through 8.5 FP3, 8.7 through FP2, and 9.1 allow remote authenticated users to inject arbitrary web script or HTML via vectors related to the (1) web console and (2) repository management user interfaces.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_business_intelligence:8.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_business_intelligence:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_business_intelligence:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_business_intelligence:10.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:cognos_business_intelligence:10.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:cognos_business_intelligence:8.4.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_business_intelligence:10.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_business_intelligence:10.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_business_intelligence:10.2</vuln:product>
      <vuln:product>cpe:/a:ibm:cognos_business_intelligence:10.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0586</vuln:cve-id>
    <vuln:published-datetime>2013-08-26T23:34:34.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21645566" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21645566</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83380" xml:lang="en">cognosbi-cve20130586-xss(83380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the server in IBM Cognos Business Intelligence (BI) 8.4.1, 10.1, 10.1.1, 10.2, and 10.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:5.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.5:wp6015_008_01"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.0.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:6.1.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.0:cf001"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf002"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf003"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf004"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf005"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf006"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf007"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf008"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf009"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf010"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.1:cf019"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf011"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf012"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf013"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf014"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf015"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf016"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf017"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf018"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf019"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf020"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf021"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:7.0.0.2:cf022"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf01"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf02"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf03"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf04"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.0:cf05"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1:cf04"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1:cf05"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_portal:8.0.0.1:cf06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:5.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.5:wp6015_008_01</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.0.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:6.1.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.0:cf001</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf002</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf003</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf004</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf005</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf006</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf007</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf008</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf009</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf010</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.1:cf019</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf011</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf012</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf013</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf014</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf015</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf016</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf017</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf018</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf019</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf020</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf021</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:7.0.0.2:cf022</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf01</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf02</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf03</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf04</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.0:cf05</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1:cf04</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1:cf05</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_portal:8.0.0.1:cf06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0587</vuln:cve-id>
    <vuln:published-datetime>2013-08-15T21:55:15.753-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM90118" xml:lang="en">PM90118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21646618" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21646618</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/84345" xml:lang="en">wsportal-cve20130587-xss(84345)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in IBM WebSphere Portal before 8.0.0.1 CF07 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) Portal, (2) Portal 7.0.0.2, (3) Portal 8.0, or (4) PortalWeb2 theme.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:9.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:inotes:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:9.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0589</vuln:cve-id>
    <vuln:published-datetime>2018-07-11T12:29:00.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-04T14:11:38.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-04T09:25:51.027-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83371" xml:lang="en">ibm-inotes-cve20130589-info-disclosure(83371)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to bypass the remote image filtering mechanism and obtain sensitive information via a crafted e-mail message. IBM X-Force ID: 83371.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0590</vuln:cve-id>
    <vuln:published-datetime>2013-08-26T23:34:34.970-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83814" xml:lang="en">inotes-cve20130590-xss(83814)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0591.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0591</vuln:cve-id>
    <vuln:published-datetime>2013-08-26T23:34:34.993-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83381" xml:lang="en">inotes-cve20130591-xss(83381)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3, a different vulnerability than CVE-2013-0590.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:9.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:inotes:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:9.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0592</vuln:cve-id>
    <vuln:published-datetime>2018-07-11T12:29:00.297-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-04T13:39:22.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-04T09:39:41.730-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83815" xml:lang="en">ibm-inotes-cve20130592-xss(83815)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 83815.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:spss_samplepower:3.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:spss_samplepower:3.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0593</vuln:cve-id>
    <vuln:published-datetime>2013-04-26T23:16:46.880-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21635503" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21635503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83382" xml:lang="en">ibm-spss-cve20130593-code-exec(83382)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the olch2x32 ActiveX control in IBM SPSS SamplePower 3.0 before 3.0-IM-S3SAMPC-WIN32-FP001 allows remote attackers to execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.0.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:inotes:9.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:inotes:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.0.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:inotes:9.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0594</vuln:cve-id>
    <vuln:published-datetime>2018-07-11T12:29:00.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-04T13:49:29.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-04T09:49:04.710-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-601"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83383" xml:lang="en">ibm-inotes-cve20130594-open-redirect(83383)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in IBM iNotes before 8.5.3 Fix Pack 6 and 9.x before 9.0.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. IBM X-Force ID: 83383.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino:8.5.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_inotes:8.5.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.1</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.3</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_domino:8.5.3.4</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:lotus_inotes:8.5.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0595</vuln:cve-id>
    <vuln:published-datetime>2013-08-26T23:34:35.040-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-07-11T21:29:00.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21647740" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21647740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83431" xml:lang="en">inotes-cve20130595-xss(83431)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://www-01.ibm.com/support/docview.wss?uid=swg21671622" xml:lang="en">https://www-01.ibm.com/support/docview.wss?uid=swg21671622</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in iNotes 8.5.x in IBM Lotus Domino 8.5 before 8.5.3 FP5 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka SPR PTHN95XNR3.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.39"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.43"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:6.1.0.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.29</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.31</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.33</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.35</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.37</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.39</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.41</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.43</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:6.1.0.45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0596</vuln:cve-id>
    <vuln:published-datetime>2013-09-20T17:55:05.177-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ibm.com/support/docview.wss?uid=swg21647522" xml:lang="en">http://www.ibm.com/support/docview.wss?uid=swg21647522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM73445" xml:lang="en">PM73445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83608" xml:lang="en">was-cve20130596-xss(83608)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the Administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.47 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:8.0.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:7.0.0.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.8</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.9</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.10</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.11</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.12</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.13</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.14</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.15</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.16</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.17</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.18</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.19</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.21</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.22</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.23</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.24</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.25</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:7.0.0.27</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:8.5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0597</vuln:cve-id>
    <vuln:published-datetime>2013-08-21T17:55:05.973-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM85834" xml:lang="en">PM85834</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM87131" xml:lang="en">PM87131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21644047" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83609" xml:lang="en">was-cve20130597-xss(83609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.29, 8.0 before 8.0.0.7, and 8.5 before 8.5.5.0, when OAuth is used, allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:7.1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_clearquest:8.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.3</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.4</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.5</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.6</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.7</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.1.8</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.3</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.4</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.5</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.6</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.7</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.8</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.9</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.10</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:7.1.2.11</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.3</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.4</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.5</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.6</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.0.7</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_clearquest:8.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0598</vuln:cve-id>
    <vuln:published-datetime>2013-09-27T23:40:55.387-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1PM88185" xml:lang="en">PM88185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21648665" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21648665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83611" xml:lang="en">clearquest-cve20130598-csrf(83611)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability in the Web Client in IBM Rational ClearQuest 7.1 before 7.1.2.12, 8.0 before 8.0.0.8, and 8.0.1 before 8.0.1.1 allows remote attackers to hijack the authentication of arbitrary users.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:rational_directory_server:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.1.1.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.1.1.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.2.0.1</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.2.0.2</vuln:product>
      <vuln:product>cpe:/a:ibm:rational_directory_server:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0599</vuln:cve-id>
    <vuln:published-datetime>2013-05-28T12:55:01.157-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:07.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/60107" xml:lang="en">60107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21637151" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21637151</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/83613" xml:lang="en">ibm-iehs-cve20130599-info-disclosure(83613)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Eclipse Help System (IEHS), as used in IBM Rational Directory Server 5.1.1 through 5.1.1.2 and 5.2 through 5.2.1 and other products, allows remote attackers to obtain sensitive information by providing a crafted parameter path and then reading the debug information associated with the 500 HTTP status code.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.3"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ibm:websphere_datapower_xc10_appliance:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:websphere_datapower_xc10_appliance:-</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.0.0.3</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.0</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.1</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.2</vuln:product>
      <vuln:product>cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware:2.1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0600</vuln:cve-id>
    <vuln:published-datetime>2013-05-09T08:31:18.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-09T08:31:18.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-09T09:19:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg1IC91726" xml:lang="en">IC91726</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-01.ibm.com/support/docview.wss?uid=swg21636324" xml:lang="en">http://www-01.ibm.com/support/docview.wss?uid=swg21636324</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability on IBM WebSphere DataPower XC10 Appliance devices 2.0 and 2.1 through 2.1 FP3 allows remote attackers to bypass authentication and perform administrative actions via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0601</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.503-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16380" name="oval:org.mitre.oval:def:16380"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0602</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.567-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16449" name="oval:org.mitre.oval:def:16449"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0603</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.627-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16200" name="oval:org.mitre.oval:def:16200"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0604.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0604</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.677-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16008" name="oval:org.mitre.oval:def:16008"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0603.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0605</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.737-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16266" name="oval:org.mitre.oval:def:16266"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0616, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0606</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16196" name="oval:org.mitre.oval:def:16196"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0612, CVE-2013-0615, CVE-2013-0617, and CVE-2013-0621.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0607</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.830-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15499" name="oval:org.mitre.oval:def:15499"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0608, CVE-2013-0611, CVE-2013-0614, and CVE-2013-0618.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0608</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.893-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:42.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16037" name="oval:org.mitre.oval:def:16037"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0611, CVE-2013-0614, and CVE-2013-0618.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0609</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.940-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16120" name="oval:org.mitre.oval:def:16120"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0613.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0610</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:53.987-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16331" name="oval:org.mitre.oval:def:16331"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0626.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0611</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.037-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16452" name="oval:org.mitre.oval:def:16452"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0614, and CVE-2013-0618.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0612</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.067-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16295" name="oval:org.mitre.oval:def:16295"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0615, CVE-2013-0617, and CVE-2013-0621.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0613</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.113-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16461" name="oval:org.mitre.oval:def:16461"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0609.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0614</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16491" name="oval:org.mitre.oval:def:16491"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0611, and CVE-2013-0618.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0615</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.190-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16290" name="oval:org.mitre.oval:def:16290"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0617, and CVE-2013-0621.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0616</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.223-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16305" name="oval:org.mitre.oval:def:16305"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0619, CVE-2013-0620, and CVE-2013-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0617</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.270-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16138" name="oval:org.mitre.oval:def:16138"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0615, and CVE-2013-0621.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0618</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.317-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15822" name="oval:org.mitre.oval:def:15822"/>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code via unspecified vectors, related to a "logic error," a different vulnerability than CVE-2013-0607, CVE-2013-0608, CVE-2013-0611, and CVE-2013-0614.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0619</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.363-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16413" name="oval:org.mitre.oval:def:16413"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0620, and CVE-2013-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0620</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.410-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:43.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16275" name="oval:org.mitre.oval:def:16275"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, and CVE-2013-0623.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0621</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.440-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16226" name="oval:org.mitre.oval:def:16226"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0606, CVE-2013-0612, CVE-2013-0615, and CVE-2013-0617.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0622</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.487-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16484" name="oval:org.mitre.oval:def:16484"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2013-0624.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0623</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.550-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15670" name="oval:org.mitre.oval:def:15670"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2012-1530, CVE-2013-0601, CVE-2013-0605, CVE-2013-0616, CVE-2013-0619, and CVE-2013-0620.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0624</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.597-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15969" name="oval:org.mitre.oval:def:15969"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2013-0622.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0625</vuln:cve-id>
    <vuln:published-datetime>2013-01-08T20:55:00.803-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-17T23:50:10.853-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-03.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57164" xml:lang="en">57164</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, as exploited in the wild in January 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0626</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.643-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16289" name="oval:org.mitre.oval:def:16289"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0150.html" xml:lang="en">RHSA-2013:0150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0610.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0627</vuln:cve-id>
    <vuln:published-datetime>2013-01-10T06:56:54.690-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16154" name="oval:org.mitre.oval:def:16154"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00004.html" xml:lang="en">SUSE-SU-2013:0044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00005.html" xml:lang="en">SUSE-SU-2013:0047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00028.html" xml:lang="en">openSUSE-SU-2013:0138</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00081.html" xml:lang="en">openSUSE-SU-2013:0193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-02.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in Adobe Reader and Acrobat 9.x before 9.5.3, 10.x before 10.1.5, and 11.x before 11.0.1 allows local users to gain privileges via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0628">
    <vuln:cve-id>CVE-2013-0628</vuln:cve-id>
    <vuln:published-datetime>2017-05-11T10:29:25.123-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-11T10:29:25.137-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2013. Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0629</vuln:cve-id>
    <vuln:published-datetime>2013-01-08T20:55:03.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-17T23:50:11.353-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-03.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57165" xml:lang="en">57165</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10, when a password is not configured, allows attackers to access restricted directories via unspecified vectors, as exploited in the wild in January 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.12"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.17"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.27"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.24"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.29"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.9</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.24</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.12</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.17</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.27</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.115.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0630</vuln:cve-id>
    <vuln:published-datetime>2013-01-11T17:55:01.400-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-06T00:07:11.163-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00003.html" xml:lang="en">SUSE-SU-2013:0033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00012.html" xml:lang="en">openSUSE-SU-2013:0121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00019.html" xml:lang="en">openSUSE-SU-2013:0128</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-01/msg00059.html" xml:lang="en">openSUSE-SU-2013:0168</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-updates/2013-02/msg00084.html" xml:lang="en">openSUSE-SU-2013:0364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0149.html" xml:lang="en">RHSA-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-01.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-01.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 10.3.183.50 and 11.x before 11.5.502.146 on Windows and Mac OS X, before 10.3.183.50 and 11.x before 11.2.202.261 on Linux, before 11.1.111.31 on Android 2.x and 3.x, and before 11.1.115.36 on Android 4.x; Adobe AIR before 3.5.0.1060; and Adobe AIR SDK before 3.5.0.1060 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0631</vuln:cve-id>
    <vuln:published-datetime>2013-01-08T20:55:03.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-17T23:50:11.650-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-03.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-03.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe ColdFusion 9.0, 9.0.1, and 9.0.2 allows attackers to obtain sensitive information via unspecified vectors, as exploited in the wild in January 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:9.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:coldfusion:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:9.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:coldfusion:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0632</vuln:cve-id>
    <vuln:published-datetime>2013-01-16T19:55:01.200-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-01-17T00:12:06.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-01.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-03.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-03.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/30210" xml:lang="en">30210</vuln:reference>
    </vuln:references>
    <vuln:summary>administrator.cfc in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to bypass authentication and possibly execute arbitrary code by logging in to the RDS component using the default empty password and leveraging this session to access the administrative web interface, as exploited in the wild in January 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0633</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T06:58:21.127-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:52:52.220-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:58:11.560-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00004.html" xml:lang="en">openSUSE-SU-2013:0279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00006.html" xml:lang="en">openSUSE-SU-2013:0284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00007.html" xml:lang="en">SUSE-SU-2013:0288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0243.html" xml:lang="en">RHSA-2013:0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-04.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-04.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 10.3.183.51 and 11.x before 11.5.502.149 on Windows and Mac OS X, before 10.3.183.51 and 11.x before 11.2.202.262 on Linux, before 11.1.111.32 on Android 2.x and 3.x, and before 11.1.115.37 on Android 4.x allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0634</vuln:cve-id>
    <vuln:published-datetime>2013-02-08T06:58:21.593-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:29:13.010-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:24:44.727-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00004.html" xml:lang="en">openSUSE-SU-2013:0279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00006.html" xml:lang="en">openSUSE-SU-2013:0284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00007.html" xml:lang="en">SUSE-SU-2013:0288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0243.html" xml:lang="en">RHSA-2013:0243</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-04.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-04.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 10.3.183.51 and 11.x before 11.5.502.149 on Windows and Mac OS X, before 10.3.183.51 and 11.x before 11.2.202.262 on Linux, before 11.1.111.32 on Android 2.x and 3.x, and before 11.1.115.37 on Android 4.x allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted SWF content, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.196"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.196a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.204"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.205"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.103"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.105"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.106"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.321"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.323"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.324"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.325"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9.0.383"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9.0.432"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.0.0.210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.0.1.004"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.1.016"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.4.020"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.021"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.022"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.023"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.3.471"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.7.609"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.8.612"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.615"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.10.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.0.626"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.1.629"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.3.633"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.4.634"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.5.635"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.6.636"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.7.637"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.8.638"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.196</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.196a</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.204</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.205</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.100</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.103</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.105</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.106</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.321</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.323</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.324</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.325</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9.0.383</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9.0.432</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.0.0.210</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.0.1.004</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.1.016</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.4.020</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.021</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.022</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.023</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.3.471</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.7.609</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.8.612</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.615</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.10.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.0.626</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.1.629</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.3.633</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.4.634</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.5.635</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.6.636</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.7.637</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.8.638</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0635</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T16:55:06.697-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-03T23:23:14.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-06.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Shockwave Player before 12.0.0.112 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.196"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.196a"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.204"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.0.205"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.100"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.103"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.105"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.1.106"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.321"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.323"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.324"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:8.5.325"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9.0.383"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:9.0.432"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.0.0.210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.0.1.004"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.1.016"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.1.4.020"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.021"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.022"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:10.2.0.023"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.0.456"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.0.3.471"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.595"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.0.596"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.1.601"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.2.602"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.6.606"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.7.609"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.8.612"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.615"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.9.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.5.10.620"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.0.626"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.1.629"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.3.633"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.4.634"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.5.635"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.6.636"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.7.637"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:shockwave_player:11.6.8.638"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:shockwave_player:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:2.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:5.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:6.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.196</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.196a</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.204</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.0.205</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.100</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.103</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.105</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.1.106</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.321</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.323</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.324</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:8.5.325</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9.0.383</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:9.0.432</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.0.0.210</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.0.1.004</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.0.11</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.1.016</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.1.4.020</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.021</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.022</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:10.2.0.023</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.0.456</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.0.3.471</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.595</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.0.596</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.1.601</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.2.602</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.6.606</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.7.609</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.8.612</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.615</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.9.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.5.10.620</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.0.626</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.1.629</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.3.633</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.4.634</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.5.635</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.6.636</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.7.637</vuln:product>
      <vuln:product>cpe:/a:adobe:shockwave_player:11.6.8.638</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0636</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T16:55:06.760-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-03T23:23:14.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-06.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Adobe Shockwave Player before 12.0.0.112 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0637</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.247-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:53:30.563-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:59:11.233-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to obtain sensitive information via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0638</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.323-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:46:05.027-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:39:44.917-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-0647.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0639</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.370-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:46:34.980-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:41:30.090-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0640</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T20:55:02.023-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16406" name="oval:org.mitre.oval:def:16406"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html" xml:lang="en">http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html" xml:lang="en">http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00021.html" xml:lang="en">openSUSE-SU-2013:0335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00023.html" xml:lang="en">openSUSE-SU-2013:0342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00024.html" xml:lang="en">SUSE-SU-2013:0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0551.html" xml:lang="en">RHSA-2013:0551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-02.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-07.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/422807" xml:lang="en">VU#422807</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Reader and Acrobat 9.x before 9.5.4, 10.x before 10.1.6, and 11.x before 11.0.02 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted PDF document, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:9.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:10.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:11.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.1.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.3.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.1:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.2:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.4:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.5:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.6:-"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:9.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.1:-:pro"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:10.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:11.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.1.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.3.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.1:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.2:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.3:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.4:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.5:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.6:-</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:9.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.1:-:pro</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:11.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.6</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.4.7</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:9.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.2</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.3</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.4</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:10.1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:11.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0641</vuln:cve-id>
    <vuln:published-datetime>2013-02-13T20:55:02.070-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16296" name="oval:org.mitre.oval:def:16296"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html" xml:lang="en">http://blog.fireeye.com/research/2013/02/in-turn-its-pdf-time.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html" xml:lang="en">http://blogs.adobe.com/psirt/2013/02/adobe-reader-and-acrobat-vulnerability-report.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://blogs.mcafee.com/mcafee-labs/digging-into-the-sandbox-escape-technique-of-the-recent-pdf-exploit" xml:lang="en">http://blogs.mcafee.com/mcafee-labs/digging-into-the-sandbox-escape-technique-of-the-recent-pdf-exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00021.html" xml:lang="en">openSUSE-SU-2013:0335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00023.html" xml:lang="en">openSUSE-SU-2013:0342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00024.html" xml:lang="en">SUSE-SU-2013:0349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0551.html" xml:lang="en">RHSA-2013:0551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://security.gentoo.org/glsa/glsa-201308-03.xml" xml:lang="en">GLSA-201308-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/advisories/apsa13-02.html" xml:lang="en">http://www.adobe.com/support/security/advisories/apsa13-02.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-07.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-07.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/422807" xml:lang="en">VU#422807</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.4, 10.x before 10.1.6, and 11.x before 11.0.02 allows remote attackers to execute arbitrary code via a crafted PDF document, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0642</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.403-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:47:16.903-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:42:09.030-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0645, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0643</vuln:cve-id>
    <vuln:published-datetime>2013-02-26T19:55:01.017-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T13:46:56.053-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:53:01.463-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" xml:lang="en">openSUSE-SU-2013:0359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" xml:lang="en">openSUSE-SU-2013:0360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" xml:lang="en">SUSE-SU-2013:0373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0574.html" xml:lang="en">RHSA-2013:0574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-08.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-08.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The Firefox sandbox in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, does not properly restrict privileges, which makes it easier for remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0644</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.450-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:48:02.123-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:49:45.600-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0649 and CVE-2013-1374.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0645</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.497-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:48:36.513-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:50:07.023-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0642, CVE-2013-1365, CVE-2013-1366, CVE-2013-1367, CVE-2013-1368, CVE-2013-1369, CVE-2013-1370, CVE-2013-1372, and CVE-2013-1373.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.36"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.36"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.1.106.17"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.2.157.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.3.186.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.24"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.31"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.32"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.1.106.17"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.2.157.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.3.186.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.24"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.31"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.32"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk_and_compiler:3.6.0.599"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.597"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk_and_compiler:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.1.106.17</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.2.157.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.3.186.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.9</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.24</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.32</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0646</vuln:cve-id>
    <vuln:published-datetime>2013-03-13T12:55:02.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:44:11.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html" xml:lang="en">SUSE-SU-2013:0458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html" xml:lang="en">openSUSE-SU-2013:0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html" xml:lang="en">openSUSE-SU-2013:0464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2" xml:lang="en">HPSBMU02948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0643.html" xml:lang="en">RHSA-2013:0643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-09.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0647</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.557-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:50:48.563-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:50:38.350-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-0638.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0648</vuln:cve-id>
    <vuln:published-datetime>2013-02-26T19:55:01.160-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:51:20.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:53:23.260-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00025.html" xml:lang="en">openSUSE-SU-2013:0359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00026.html" xml:lang="en">openSUSE-SU-2013:0360</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00035.html" xml:lang="en">SUSE-SU-2013:0373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0574.html" xml:lang="en">RHSA-2013:0574</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-08.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-08.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in the ExternalInterface ActionScript functionality in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.61"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.13"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.44"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.54"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.64"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.73"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.4.4"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:2.7.1.1961"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:air_sdk:3.5.0.1060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.14"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.22"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.26"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.181.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.11"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.15"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.18"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.20"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.23"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.25"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.43"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.48"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.50"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:10.3.183.51"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:air:2.0.0</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:air:2.7.1.1961</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.2</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.3</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.4</vuln:product>
      <vuln:product>cpe:/a:adobe:air:3.5</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.14</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.22</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.26</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.181.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.11</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.15</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.18</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.20</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.23</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.25</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.43</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.48</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:10.3.183.61</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.13</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.44</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.50</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.54</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.64</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.73</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0649</vuln:cve-id>
    <vuln:published-datetime>2013-02-12T15:55:04.590-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-12-06T14:50:14.467-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-12-04T13:50:34.447-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00009.html" xml:lang="en">openSUSE-SU-2013:0295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00010.html" xml:lang="en">SUSE-SU-2013:0296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00011.html" xml:lang="en">openSUSE-SU-2013:0298</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0254.html" xml:lang="en">RHSA-2013:0254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-05.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/cas/techalerts/TA13-043A.html" xml:lang="en">TA13-043A</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 10.3.183.63 and 11.x before 11.6.602.168 on Windows, before 10.3.183.61 and 11.x before 11.6.602.167 on Mac OS X, before 10.3.183.61 and 11.x before 11.2.202.270 on Linux, before 11.1.111.43 on Android 2.x and 3.x, and before 11.1.115.47 on Android 4.x; Adobe AIR before 3.6.0.597; and Adobe AIR SDK before 3.6.0.599 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2013-0644 and CVE-2013-1374.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.36"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.257"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.268"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.271"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.3.300.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.265"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.278"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.4.402.287"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.110"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.135"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.136"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.146"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.5.502.149"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.167"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.168"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.6.602.171"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.62"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.102.63"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.34"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.1.115.36"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.223"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.228"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.233"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.235"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.236"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.238"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.243"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.251"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.258"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.261"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.262"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.270"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player:11.2.202.273"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.1.106.17"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.2.157.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.3.186.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.24"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.31"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.32"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3:rev1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.5"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.6"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:2.3.7"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:3.2.6"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.1.106.17"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.2.157.51"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:10.3.186.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.0.1.153"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.102.59"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.5"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.6"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.7"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.8"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.9"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.10"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.16"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.19"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.24"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.29"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.31"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.32"/>
          <cpe-lang:fact-ref name="cpe:/a:adobe:flash_player_for_android:11.1.111.43"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.2"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.3"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.0.4"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.1"/>
          <cpe-lang:fact-ref name="cpe:/o:google:android:4.2"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk_and_compiler:3.6.0.599"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3650"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.3.0.3690"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air_sdk:3.6.0.597"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.8.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.0.4990"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.1.0.5790"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.0.7220"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.1.8210"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:1.5.3.9130"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.2.12610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.3.13070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.0.16600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.5.1.17730"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19120"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.6.0.19140"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1948"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.1953"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19480"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.0.19530"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:2.7.1.19610"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.408"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.0.0.4080"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.485"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.488"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.1.0.4880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.207"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.2.0.2070"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.3.0.3670"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2540"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.4.0.2710"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.600"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.880"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.890"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.5.0.1060"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:adobe_air:3.6.0.597"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:adobe_air</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.8.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.0.4990</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.1.0.5790</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.0.7220</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.1.8210</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:1.5.3.9130</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.2.12610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.3.13070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.0.4</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.0.16600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.5.1.17730</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19120</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.6.0.19140</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1948</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.1953</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19480</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.0.19530</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:2.7.1.19610</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.408</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.485</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.1.0.4880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.207</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.3.0.3670</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.0.0.4080</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.1.0.488</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.2.0.2070</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3650</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.3.0.3690</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2540</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.4.0.2710</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.600</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.880</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.890</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.5.0.1060</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk:3.6.0.597</vuln:product>
      <vuln:product>cpe:/a:adobe:adobe_air_sdk_and_compiler:3.6.0.599</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.152::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.55::~~~~x64~</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.62</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.102.63</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.34</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.1.115.36</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.223</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.228</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.233</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.235</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.236</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.238</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.243</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.251</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.258</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.261</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.2.202.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.257</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.262</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.268</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.270</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.271</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.3.300.273</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.265</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.278</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.4.402.287</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.110</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.135</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.136</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.146</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.5.502.149</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.167</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.168</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player:11.6.602.171</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.1.106.17</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.2.157.51</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:10.3.186.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.0.1.153</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.102.59</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.5</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.6</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.7</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.8</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.9</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.10</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.16</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.19</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.24</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.29</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.31</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.32</vuln:product>
      <vuln:product>cpe:/a:adobe:flash_player_for_android:11.1.111.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0650</vuln:cve-id>
    <vuln:published-datetime>2013-03-13T12:55:02.163-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-26T00:44:15.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00018.html" xml:lang="en">SUSE-SU-2013:0458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00019.html" xml:lang="en">openSUSE-SU-2013:0459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00021.html" xml:lang="en">openSUSE-SU-2013:0464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=139455789818399&amp;w=2" xml:lang="en">HPSBMU02948</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0643.html" xml:lang="en">RHSA-2013:0643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/support/security/bulletins/apsb13-09.html" xml:lang="en">http://www.adobe.com/support/security/bulletins/apsb13-09.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK &amp; Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:-"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:-</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0651</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:03.367-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-30T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T13:36:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The Portal installation process in GE Intelligent Platforms Proficy Real-Time Information Portal stores sensitive information under the web root with insufficient access control, which allows remote attackers to read configuration files, and discover data-source credentials, via a direct request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:-"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:-</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:2.6</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.0:sp1</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_real-time_information_portal:3.5:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0652</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:03.413-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-30T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T13:40:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>GE Intelligent Platforms Proficy Real-Time Information Portal does not restrict access to methods of an unspecified Java class, which allows remote attackers to obtain a username listing via an RMI call.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_process_systems_with_cimplicity:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ge:intelligent_platforms_proficy_process_systems:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:4.01</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:7.5</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:8.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_process_systems_with_cimplicity:-</vuln:product>
      <vuln:product>cpe:/h:ge:intelligent_platforms_proficy_process_systems:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0653</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:03.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-29T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T13:41:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in substitute.bcl in the WebView CimWeb subsystem in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 4.01 through 8.0, and Proficy Process Systems with CIMPLICITY, allows remote attackers to read arbitrary files via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:ge:intelligent_platforms_proficy_process_systems_with_cimplicity:-"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:ge:intelligent_platforms_proficy_process_systems:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:4.01</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:7.5</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_hmi%2fscada_cimplicity:8.0</vuln:product>
      <vuln:product>cpe:/a:ge:intelligent_platforms_proficy_process_systems_with_cimplicity:-</vuln:product>
      <vuln:product>cpe:/h:ge:intelligent_platforms_proficy_process_systems:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0654</vuln:cve-id>
    <vuln:published-datetime>2013-01-27T13:55:03.493-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-29T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-28T13:43:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-022-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>CimWebServer in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 4.01 through 8.0, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary commands or cause a denial of service (daemon crash) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:software_update_utility:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:software_update_utility:1.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:software_update_utility:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schneider-electric:software_update_utility:1.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:software_update_utility:1.0.13</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:software_update_utility:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0655</vuln:cve-id>
    <vuln:published-datetime>2013-01-21T11:55:01.793-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-22T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-22T09:59:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.schneider-electric.com/download/ww/en/details/29960967-SE-Software-Update-Utility-Vulnerability-Disclosure/?reference=SEVD-2013-009-01" xml:lang="en">http://www.schneider-electric.com/download/ww/en/details/29960967-SE-Software-Update-Utility-Vulnerability-Disclosure/?reference=SEVD-2013-009-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-016-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-016-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www2.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2013/01/20130109_advisory_of_vulnerability_affecting_schneider_electric_s_software_upda.xml" xml:lang="en">http://www2.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2013/01/20130109_advisory_of_vulnerability_affecting_schneider_electric_s_software_upda.xml</vuln:reference>
    </vuln:references>
    <vuln:summary>The client in Schneider Electric Software Update (SESU) Utility 1.0.x and 1.1.x does not ensure that updates have a valid origin, which allows man-in-the-middle attackers to spoof updates, and consequently execute arbitrary code, by modifying the data stream on TCP port 80.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_rf-manager:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_rf-manager_2008:3.0:basic"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_rf-manager:2008</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_rf-manager_2008:3.0:basic</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0656</vuln:cve-id>
    <vuln:published-datetime>2013-01-21T16:55:01.230-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-01-22T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-01-22T13:01:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-099741.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-099741.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-014-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-014-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in a third-party ActiveX component in Siemens SIMATIC RF-MANAGER 2008, and RF-MANAGER Basic 3.0 and earlier, allows remote attackers to execute arbitrary code via a crafted web site.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:interactive_graphical_scada_system:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:interactive_graphical_scada_system:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schneider-electric:interactive_graphical_scada_system:9.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:interactive_graphical_scada_system:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0657</vuln:cve-id>
    <vuln:published-datetime>2013-01-21T11:55:01.947-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-21T06:29:00.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://igss.schneider-electric.com/igss/igssupdates/v100/progupdatesv100.zip" xml:lang="en">http://igss.schneider-electric.com/igss/igssupdates/v100/progupdatesv100.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://igss.schneider-electric.com/igss/igssupdates/v90/progupdatesv90.zip" xml:lang="en">http://igss.schneider-electric.com/igss/igssupdates/v90/progupdatesv90.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.us-cert.gov/control_systems/pdf/ICSA-13-018-01.pdf" xml:lang="en">http://www.us-cert.gov/control_systems/pdf/ICSA-13-018-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/45218/" xml:lang="en">45218</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Schneider Electric Interactive Graphical SCADA System (IGSS) 10 and earlier allows remote attackers to execute arbitrary code by sending TCP port-12397 data that does not comply with a protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:accutech_manager:2.00.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schneider-electric:accutech_manager:2.00.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0658</vuln:cve-id>
    <vuln:published-datetime>2013-02-15T07:09:27.897-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-19T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-15T10:32:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-043-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-043-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in RFManagerService.exe in Schneider Electric Accutech Manager 2.00.1 and earlier allows remote attackers to execute arbitrary code via a crafted HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:cp_1604_firmware:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:cp_1616_firmware:2.5.1"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:cp_1604:-"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:cp_1616:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:cp_1604_firmware:2.5.1</vuln:product>
      <vuln:product>cpe:/a:siemens:cp_1616_firmware:2.5.1</vuln:product>
      <vuln:product>cpe:/h:siemens:cp_1604:-</vuln:product>
      <vuln:product>cpe:/h:siemens:cp_1616:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0659</vuln:cve-id>
    <vuln:published-datetime>2013-04-01T12:55:10.147-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-01T12:55:10.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-01T14:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-084-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-084-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-628113.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-628113.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The debugging feature on the Siemens CP 1604 and CP 1616 interface cards with firmware before 2.5.2 allows remote attackers to execute arbitrary code via a crafted packet to UDP port 17185.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:concept:2.6:sr7"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:modbus_serial_driver:1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:modbus_serial_driver:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:modbus_serial_driver:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:modbuscommdtm_sl:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:opc_factory_server:3.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:opc_factory_server:3.34"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:opc_factory_server:3.35"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:pl7:4.5:sp7"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:powersuite:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:sft2841:13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:sft2841:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:somachine:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:somachine:3.0::~~xs~~~"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:somachine:3.0:-"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:somachine:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:somove:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:twidosuite:2.31.04"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:unity_pro:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:unity_pro:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:unityloader:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schneider-electric:concept:2.6:sr7</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:modbus_serial_driver:1.10</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:modbus_serial_driver:2.2</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:modbus_serial_driver:3.2</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:modbuscommdtm_sl:2.1.2</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:opc_factory_server:3.5.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:opc_factory_server:3.34</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:opc_factory_server:3.35</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:pl7:4.5:sp7</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:powersuite:2.6</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:sft2841:13.1</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:sft2841:14.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:somachine:2.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:somachine:3.0::~~xs~~~</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:somachine:3.0:-</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:somachine:3.1</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:somove:1.7</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:twidosuite:2.31.04</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:unity_pro:6.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:unity_pro:7.0</vuln:product>
      <vuln:product>cpe:/a:schneider-electric:unityloader:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0662</vuln:cve-id>
    <vuln:published-datetime>2014-04-01T02:17:08.240-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-22T06:29:00.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202013-070-01" xml:lang="en">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202013-070-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-14-086-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-14-086-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/66500" xml:lang="en">66500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/45219/" xml:lang="en">45219</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/45220/" xml:lang="en">45220</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple stack-based buffer overflows in ModbusDrv.exe in Schneider Electric Modbus Serial Driver 1.10 through 3.2 allow remote attackers to execute arbitrary code via a large buffer-size value in a Modbus Application Header.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_quantum_plc:140noe77101"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_quantum_plc:140noe77111"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_quantum_plc:140nwm10000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_m340:bmxnoc0401"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_m340:bmxnoe011xx"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_m340:bmxnoe0100x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_premium:tsxety4103"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_premium:tsxety5103"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_premium:tsxwmy100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:schneider-electric:modicon_m340:bmxnoc0401</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_m340:bmxnoe011xx</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_m340:bmxnoe0100x</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_premium:tsxety4103</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_premium:tsxety5103</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_premium:tsxwmy100</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_quantum_plc:140noe77101</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_quantum_plc:140noe77111</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_quantum_plc:140nwm10000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0663</vuln:cve-id>
    <vuln:published-datetime>2013-04-04T07:58:48.687-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-23T21:29:00.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/" xml:lang="en">http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper" xml:lang="en">http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="https://www.exploit-db.com/exploits/44678/" xml:lang="en">44678</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site request forgery (CSRF) vulnerability on the Schneider Electric Quantum 140NOE77111, 140NOE77101, and 140NWM10000; M340 BMXNOC0401, BMXNOE0100x, and BMXNOE011xx; and Premium TSXETY4103, TSXETY5103, and TSXWMY100 PLC modules allows remote attackers to hijack the authentication of arbitrary users for requests that execute commands, as demonstrated by modifying HTTP credentials.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_quantum_plc:140noe77111"/>
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_quantum_plc:140nwm10000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_m340:bmxnoe0110x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:schneider-electric:modicon_premium:tsxety5103"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:schneider-electric:modicon_m340:bmxnoe0110x</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_premium:tsxety5103</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_quantum_plc:140noe77111</vuln:product>
      <vuln:product>cpe:/h:schneider-electric:modicon_quantum_plc:140nwm10000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0664</vuln:cve-id>
    <vuln:published-datetime>2013-04-04T07:58:49.823-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-04T09:43:38.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>8.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-04T09:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/" xml:lang="en">http://www.schneider-electric.com/download/ww/en/details/35081317-Vulnerability-Disclosure-for-Quantum-Premium-and-M340/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper" xml:lang="en">http://www.schneider-electric.com/download/ww/en/file/36555639-SEVD-2013-023-01.pdf/?fileName=SEVD-2013-023-01.pdf&amp;reference=SEVD-2013-023-01&amp;docType=Technical-paper</vuln:reference>
    </vuln:references>
    <vuln:summary>The FactoryCast service on the Schneider Electric Quantum 140NOE77111 and 140NWM10000, M340 BMXNOE0110x, and Premium TSXETY5103 PLC modules allows remote authenticated users to send Modbus messages, and consequently execute arbitrary code, by embedding these messages in SOAP HTTP POST requests.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:selinc:acselerator_quickset:5.12.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:selinc:acselerator_quickset:5.12.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0665</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.450-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T17:04:43.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T16:56:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet before 5.12.0.1 uses weak permissions for its Program Files directory, which allows local users to replace executable files, and consequently gain privileges, via standard filesystem operations.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matrikonopc:matrikonopc_security_gateway:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matrikonopc:matrikonopc_security_gateway:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0666</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:08.080-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-01T08:00:08.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-01T09:12:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01</vuln:reference>
    </vuln:references>
    <vuln:summary>The configuration utility in MatrikonOPC Security Gateway 1.0 allows remote attackers to cause a denial of service (unhandled exception and application crash) via a TCP RST packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0667</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.467-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T09:38:43.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T17:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0668</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.480-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T08:35:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the HMI web application in Siemens WinCC (TIA Portal) 11 allow remote attackers to inject arbitrary web script or HTML via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0669</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.497-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:11:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The HMI web application in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to cause a denial of service (daemon crash) via a crafted HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0670</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.517-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:17:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>CRLF injection vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0671</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.530-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:31:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to read HMI web-application source code and user-defined scripts via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc_tia_portal:11.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:wincc_tia_portal:11.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0672</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T10:55:01.547-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T09:36:18.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:33:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-03.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-212483.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in the HMI web application in Siemens WinCC (TIA Portal) 11 allows remote authenticated users to inject arbitrary web script or HTML via unspecified data.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matrikonopc:matrikonopc_a%26e_historian:1.0.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matrikonopc:matrikonopc_a%26e_historian:1.0.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0673</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:08.103-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-01T08:00:08.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-01T09:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-106-01</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the web interface in the Health Monitor service in MatrikonOPC A&amp;E Historian 1.0.0.0 allows remote attackers to read and delete arbitrary files via a crafted URL.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:7.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:7.1:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0674</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.533-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T09:49:57.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:46:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the RegReader ActiveX control in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to execute arbitrary code via a long parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:7.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:7.1:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0675</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.553-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T09:52:30.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.1</cvss:score>
        <cvss:access-vector>ADJACENT_NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CCEServer (aka the central communications component) in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to cause a denial of service via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:7.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:7.1:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0676</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.567-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T09:55:16.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T09:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, does not properly assign privileges for the database containing WebNavigator credentials, which allows remote authenticated users to obtain sensitive information via a SQL query.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:7.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:7.1:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0677</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.583-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T10:11:21.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T10:06:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The web server in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote attackers to obtain sensitive information or cause a denial of service via a crafted project file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0678</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.600-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T10:13:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, does not properly represent WebNavigator credentials in a database, which makes it easier for remote authenticated users to obtain sensitive information via a SQL query.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:7.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:simatic_pcs7:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:5.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:6.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/a:siemens:wincc:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:7.1:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:simatic_pcs7:8.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:5.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:6.0:sp4</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp2</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.0:sp3</vuln:product>
      <vuln:product>cpe:/a:siemens:wincc:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0679</vuln:cve-id>
    <vuln:published-datetime>2013-03-21T11:55:01.613-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-22T10:25:30.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-22T10:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-079-02.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the web server in Siemens WinCC before 7.2, as used in SIMATIC PCS7 before 8.0 SP1 and other products, allows remote authenticated users to read arbitrary files via vectors involving a query for a pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.21</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0680</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T17:55:00.827-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-08T09:53:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the web server in Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long HTTP header.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.21</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0681</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T17:55:00.847-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-08T10:09:12.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-08T10:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via malformed data in a formatted text command.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.21</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0682</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T17:55:00.863-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-08T10:07:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 do not properly handle exceptions, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via malformed data in a formatted text command, leading to out-of-bounds access to (1) heap or (2) stack memory.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cogent_datahub:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:opc_datahub:6.4.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:cascade_datahub:6.4.21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:microsoft:windows"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cascade_datahub:6.4.21</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.0.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.0</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.1.63</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.1.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:cogent_datahub:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:datahub_quicktrend:7.2.2</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.20</vuln:product>
      <vuln:product>cpe:/a:cogentdatahub:opc_datahub:6.4.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0683</vuln:cve-id>
    <vuln:published-datetime>2013-04-05T17:55:00.880-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-08T10:21:35.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-08T10:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-095-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The DataSim and DataPid demonstration clients in Cogent Real-Time Systems Cogent DataHub before 7.3.0, OPC DataHub before 6.4.22, Cascade DataHub before 6.4.22 on Windows, and DataHub QuickTrend before 7.3.0 allow remote servers to cause a denial of service (incorrect pointer access and client crash) via malformed data in a formatted text command.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5:-:portal"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:5.0:-:portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5:-:portal</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:5.0:-:portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0684</vuln:cve-id>
    <vuln:published-datetime>2013-05-09T08:31:18.950-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-09T08:31:18.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-09T09:21:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5:-:portal"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:5.0:-:portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5:-:portal</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:5.0:-:portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0685</vuln:cve-id>
    <vuln:published-datetime>2013-05-09T08:31:18.970-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-09T08:31:18.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-09T09:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</vuln:reference>
    </vuln:references>
    <vuln:summary>Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal does not restrict unspecified size and amount values, which allows remote attackers to execute arbitrary code or cause a denial of service (resource consumption) via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5:-:portal"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:5.0:-:portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5:-:portal</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:5.0:-:portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0686</vuln:cve-id>
    <vuln:published-datetime>2013-05-09T08:31:18.990-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-09T08:31:18.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-09T09:34:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</vuln:reference>
    </vuln:references>
    <vuln:summary>Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to read arbitrary files, send HTTP requests to intranet servers, or cause a denial of service (CPU and memory consumption) via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:schneider-electric:micom_s1_studio:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:schneider-electric:micom_s1_studio:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0687</vuln:cve-id>
    <vuln:published-datetime>2013-04-17T22:25:37.237-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-18T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-18T11:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.schneider-electric.com/files?p_File_Id=56543584&amp;p_File_Name=SEVD-2013-087-01-MiCOM-S1-Studio-SW.pdf" xml:lang="en">http://download.schneider-electric.com/files?p_File_Id=56543584&amp;p_File_Name=SEVD-2013-087-01-MiCOM-S1-Studio-SW.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/pdf/ICSA-13-100-01.pdf" xml:lang="en">http://ics-cert.us-cert.gov/pdf/ICSA-13-100-01.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>The installer routine in Schneider Electric MiCOM S1 Studio uses world-writable permissions for executable files, which allows local users to modify the service or the configuration files, and consequently gain privileges or trigger incorrect protective-relay operation, via a Trojan horse executable file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:4.5:-:portal"/>
        <cpe-lang:fact-ref name="cpe:/a:invensys:wonderware_information_server:5.0:-:portal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.0:sp1sp1</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:4.5:-:portal</vuln:product>
      <vuln:product>cpe:/a:invensys:wonderware_information_server:5.0:-:portal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0688</vuln:cve-id>
    <vuln:published-datetime>2013-05-09T08:31:19.010-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-09T08:31:19.010-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-09T09:38:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, and 5.0- Portal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:1.20"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800l_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:3.50"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:2.30"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:dl_8000_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:emerson:dl_8000_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800l_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/o:enea:ose:1.20</vuln:product>
      <vuln:product>cpe:/o:enea:ose:2.30</vuln:product>
      <vuln:product>cpe:/o:enea:ose:3.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0689</vuln:cve-id>
    <vuln:published-datetime>2013-10-03T07:04:37.320-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T13:40:26.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T10:00:50.167-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</vuln:reference>
    </vuln:references>
    <vuln:summary>The TFTP server on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier allows remote attackers to upload files and consequently execute arbitrary code via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0690">
    <vuln:cve-id>CVE-2013-0690</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.777-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.793-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0691">
    <vuln:cve-id>CVE-2013-0691</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.810-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.823-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:1.20"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800l_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:3.50"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:2.30"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:dl_8000_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:emerson:dl_8000_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800l_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/o:enea:ose:1.20</vuln:product>
      <vuln:product>cpe:/o:enea:ose:2.30</vuln:product>
      <vuln:product>cpe:/o:enea:ose:3.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0692</vuln:cve-id>
    <vuln:published-datetime>2013-10-03T07:04:37.383-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T14:07:11.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T06:16:34.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in ENEA OSE on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier allows remote attackers to execute arbitrary code by connecting to the debug service.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:1.20"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800l_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:2.30"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:dl_8000_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:3.50"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:emerson:dl_8000_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800l_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/o:enea:ose:1.20</vuln:product>
      <vuln:product>cpe:/o:enea:ose:2.30</vuln:product>
      <vuln:product>cpe:/o:enea:ose:3.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0693</vuln:cve-id>
    <vuln:published-datetime>2013-10-03T07:04:37.430-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T14:05:49.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T10:16:42.637-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</vuln:reference>
    </vuln:references>
    <vuln:summary>The kernel in ENEA OSE on the Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier performs network-beacon broadcasts, which allows remote attackers to obtain potentially sensitive information about device presence by listening for broadcast traffic.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:2.30"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:dl_8000_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:1.20"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800l_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:enea:ose:3.50"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/h:emerson:roc_800_remote_terminal_unit:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:emerson:dl_8000_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/h:emerson:roc_800l_remote_terminal_unit:-</vuln:product>
      <vuln:product>cpe:/o:enea:ose:1.20</vuln:product>
      <vuln:product>cpe:/o:enea:ose:2.30</vuln:product>
      <vuln:product>cpe:/o:enea:ose:3.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0694</vuln:cve-id>
    <vuln:published-datetime>2013-10-03T07:04:37.447-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-03T13:13:26.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-03T10:21:10.080-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-259-01</vuln:reference>
    </vuln:references>
    <vuln:summary>The Emerson Process Management ROC800 RTU with software 3.50 and earlier, DL8000 RTU with software 2.30 and earlier, and ROC800L RTU with software 1.20 and earlier have hardcoded credentials in a ROM, which makes it easier for remote attackers to obtain shell access to the underlying OS by leveraging knowledge of the ROM contents from a product installation elsewhere.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0695">
    <vuln:cve-id>CVE-2013-0695</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.840-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.857-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0696">
    <vuln:cve-id>CVE-2013-0696</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.870-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.887-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0697">
    <vuln:cve-id>CVE-2013-0697</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.903-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.917-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0698">
    <vuln:cve-id>CVE-2013-0698</vuln:cve-id>
    <vuln:published-datetime>2017-03-15T14:59:00.933-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-03-15T14:59:00.950-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2013.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:galilmc:rio-47100_plc:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:galilmc:rio-47100_plc:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0699</vuln:cve-id>
    <vuln:published-datetime>2013-05-01T08:00:08.340-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-23T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-01T09:51:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-116-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-116-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.galilmc.com/support/downloads/firmware_rev/firm47xxx.html" xml:lang="en">http://www.galilmc.com/support/downloads/firmware_rev/firm47xxx.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The Galil RIO-47100 Pocket PLC allows remote attackers to cause a denial of service via a session that includes "repeated requests."</vuln:summary>
  </entry>
  <entry id="CVE-2013-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:siemens:simatic_s7-1200_plc:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:simatic_s7-1200_plc:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:simatic_s7-1200_plc:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:simatic_s7-1200_plc:3.0.0"/>
        <cpe-lang:fact-ref name="cpe:/h:siemens:simatic_s7-1200_plc:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:siemens:simatic_s7-1200_plc:2.0</vuln:product>
      <vuln:product>cpe:/h:siemens:simatic_s7-1200_plc:2.1</vuln:product>
      <vuln:product>cpe:/h:siemens:simatic_s7-1200_plc:2.2</vuln:product>
      <vuln:product>cpe:/h:siemens:simatic_s7-1200_plc:3.0.0</vuln:product>
      <vuln:product>cpe:/h:siemens:simatic_s7-1200_plc:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0700</vuln:cve-id>
    <vuln:published-datetime>2013-04-21T23:27:13.047-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-22T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-22T10:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-724606.pdf" xml:lang="en">http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-724606.pdf</vuln:reference>
    </vuln:references>
    <vuln:summary>Siemens SIMATIC S7-1200 PLCs 2.x and 3.x allow remote attackers to cause a denial of service (defect-mode transition and control outage) via crafted packets to TCP port 102 (aka the ISO-TSAP port).</vuln:summary>
  </entry>
  <entry id="CVE-2013-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:3.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybozu:garoon:2.5.0</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:3.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0701</vuln:cve-id>
    <vuln:published-datetime>2013-02-14T07:11:30.777-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-14T07:11:30.777-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-14T12:56:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cs.cybozu.co.jp/information/20130125up02.php" xml:lang="en">http://cs.cybozu.co.jp/information/20130125up02.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN07629635/index.html" xml:lang="en">JVN#07629635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000007" xml:lang="en">JVNDB-2013-000007</vuln:reference>
    </vuln:references>
    <vuln:summary>SQL injection vulnerability in Cybozu Garoon 2.5.0 through 3.5.3 allows remote authenticated users to execute arbitrary SQL commands by leveraging a logging privilege.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cybozu:garoon:3.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.0</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.1</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.2</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.3</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.4</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.5</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.0.6</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.1.0</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.1.1</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.1.2</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.1.3</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:2.5.0</vuln:product>
      <vuln:product>cpe:/a:cybozu:garoon:3.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0702</vuln:cve-id>
    <vuln:published-datetime>2013-02-14T07:11:30.827-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-14T13:07:03.997-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-14T13:05:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://cs.cybozu.co.jp/information/20130125up01.php" xml:lang="en">http://cs.cybozu.co.jp/information/20130125up01.php</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN95863326/index.html" xml:lang="en">JVN#95863326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000008" xml:lang="en">JVNDB-2013-000008</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in Cybozu Garoon 2.0.0 through 3.5.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:big:imgboard:1.22:r6"/>
        <cpe-lang:fact-ref name="cpe:/a:big:imgboard:2010"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:big:imgboard:1.22:r6</vuln:product>
      <vuln:product>cpe:/a:big:imgboard:2010</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0703</vuln:cve-id>
    <vuln:published-datetime>2013-02-15T07:09:28.460-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-15T07:09:28.460-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-15T10:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN09223079/index.html" xml:lang="en">JVN#09223079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000009" xml:lang="en">JVNDB-2013-000009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.big.or.jp/~talk/t-club/soft/mini_r6/index.cgi" xml:lang="en">http://www.big.or.jp/~talk/t-club/soft/mini_r6/index.cgi</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in imgboard.com imgboard before 1.22R6.1 u and 20xx before 2010u allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gree:gree:1.3.2:-:~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gree:gree:1.3.2:-:~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0704</vuln:cve-id>
    <vuln:published-datetime>2013-02-15T07:09:28.507-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-15T07:09:28.507-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-15T10:45:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN78601526/index.html" xml:lang="en">JVN#78601526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000010" xml:lang="en">JVNDB-2013-000010</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in the GREE application before 1.3.3 for Android allows remote attackers to obtain sensitive information via a crafted URL, which is not properly handled during interaction with other applications.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lsi:3ware_disk_manager:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lsi:3ware_disk_manager:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0705</vuln:cve-id>
    <vuln:published-datetime>2013-02-15T07:09:28.553-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-19T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-15T10:59:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-22"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN02596643/995349/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN02596643/995349/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN02596643/index.html" xml:lang="en">JVN#02596643</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000011" xml:lang="en">JVNDB-2013-000011</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in LSI 3ware Disk Manager (3DM) before 2 allows remote attackers to read arbitrary files via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:1.40:rev_680"/>
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:2.5:rev_2244"/>
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:nec:universal_raid_utility:2.31:rev_1492"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nec:universal_raid_utility:1.40</vuln:product>
      <vuln:product>cpe:/a:nec:universal_raid_utility:1.40:rev_680</vuln:product>
      <vuln:product>cpe:/a:nec:universal_raid_utility:2.5</vuln:product>
      <vuln:product>cpe:/a:nec:universal_raid_utility:2.5:rev_2244</vuln:product>
      <vuln:product>cpe:/a:nec:universal_raid_utility:2.31</vuln:product>
      <vuln:product>cpe:/a:nec:universal_raid_utility:2.31:rev_1492</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0706</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.333-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-08T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-22T08:22:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jpn.nec.com/security-info/secinfo/nv13-004.html" xml:lang="en">http://jpn.nec.com/security-info/secinfo/nv13-004.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN75585394/index.html" xml:lang="en">JVN#75585394</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000012" xml:lang="en">JVNDB-2013-000012</vuln:reference>
    </vuln:references>
    <vuln:summary>NEC Universal RAID Utility 1.40 Rev 680 and earlier, 2.31 Rev 1492 and earlier, and 2.5 Rev 2244 and earlier does not provide access control, which allows remote attackers to perform arbitrary RAID disk operations via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2008"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2009"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2011"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2012"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako:2013"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako_police:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako_police:2010"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:hanako_police3:-"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2006"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2006:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2007"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro:2007:-:government"/>
        <cpe-lang:fact-ref name="cpe:/a:justsystems:ichitaro_portable:-:oreplug"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:justsystems:hanako:2006</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2007</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2008</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2009</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2010</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2011</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2012</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako:2013</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako_police:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako_police:2010</vuln:product>
      <vuln:product>cpe:/a:justsystems:hanako_police3:-</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2006</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2006:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2007</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro:2007:-:government</vuln:product>
      <vuln:product>cpe:/a:justsystems:ichitaro_portable:-:oreplug</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0707</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.647-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-01T00:40:17.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-01T15:52:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN16817324/index.html" xml:lang="en">JVN#16817324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000015" xml:lang="en">JVNDB-2013-000015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.justsystems.com/jp/info/js13001.html" xml:lang="en">http://www.justsystems.com/jp/info/js13001.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in JustSystems Ichitaro 2006 and 2007, Ichitaro Government 2006 and 2007, Ichitaro Portable with oreplug, Hanako 2006 through 2013, Hanako Police, Hanako Police 3, and Hanako Police 2010 allows remote attackers to execute arbitrary code via a crafted file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bayashi:dopvcomet%2a:0009:b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bayashi:dopvcomet%2a:0009:b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0708</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.690-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-01T00:40:17.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-30T07:33:30.203-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN64756004/index.html" xml:lang="en">JVN#64756004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000013" xml:lang="en">JVNDB-2013-000013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tech.bayashi.net/dc/" xml:lang="en">http://tech.bayashi.net/dc/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dopvCOMET* 0009b allows remote attackers to inject arbitrary web script or HTML via the HTTP Referer header, which is not properly handled during display of the access log.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bayashi:dopvstar%2a:0091"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bayashi:dopvstar%2a:0091</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0709</vuln:cve-id>
    <vuln:published-datetime>2013-03-01T00:40:17.787-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-01T00:40:17.787-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-01T16:07:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN36339873/index.html" xml:lang="en">JVN#36339873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000014" xml:lang="en">JVNDB-2013-000014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://tech.bayashi.net/ds/" xml:lang="en">http://tech.bayashi.net/ds/</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in dopvSTAR* 0091 allows remote attackers to inject arbitrary web script or HTML via the HTTP Referer header, which is not properly handled during display of the access log.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kingsoft:writer_2007:-"/>
        <cpe-lang:fact-ref name="cpe:/a:kingsoft:writer_2010:2723"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kingsoft:writer_2007:-</vuln:product>
      <vuln:product>cpe:/a:kingsoft:writer_2010:2723</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0710</vuln:cve-id>
    <vuln:published-datetime>2013-03-05T00:05:21.530-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-05T00:05:21.530-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-05T13:29:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN55924624/22479/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN55924624/22479/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN55924624/index.html" xml:lang="en">JVN#55924624</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000016" xml:lang="en">JVNDB-2013-000016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kingsoft.jp/support/office/support_news/writer2010_2723" xml:lang="en">http://www.kingsoft.jp/support/office/support_news/writer2010_2723</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Kingsoft Writer 2007 and 2010 before 2724 allows remote attackers to execute arbitrary code via a crafted RTF document.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0711</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.700-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-20T23:23:03.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN45545972/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN45545972/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN45545972/index.html" xml:lang="en">JVN#45545972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000018" xml:lang="en">JVNDB-2013-000018</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote attackers to cause a denial of service (daemon outage) via a crafted authentication request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0712</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.727-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T13:26:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN01611135/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN01611135/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN01611135/index.html" xml:lang="en">JVN#01611135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000019" xml:lang="en">JVNDB-2013-000019</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote authenticated users to cause a denial of service (daemon outage) via a crafted packet.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0713</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.747-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-20T23:23:04.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN52492830/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN52492830/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN52492830/index.html" xml:lang="en">JVN#52492830</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000020" xml:lang="en">JVNDB-2013-000020</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote authenticated users to cause a denial of service (daemon outage) via a crafted pty request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0714</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.767-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-20T23:23:04.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN20671901/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN20671901/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN20671901/index.html" xml:lang="en">JVN#20671901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000021" xml:lang="en">JVNDB-2013-000021</vuln:reference>
    </vuln:references>
    <vuln:summary>IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote attackers to execute arbitrary code or cause a denial of service (daemon hang) via a crafted public-key authentication request.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0715</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.787-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-20T23:23:04.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN65923092/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN65923092/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN65923092/index.html" xml:lang="en">JVN#65923092</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000022" xml:lang="en">JVNDB-2013-000022</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebCLI component in Wind River VxWorks 5.5 through 6.9 allows remote authenticated users to cause a denial of service (CLI session crash) via a crafted command string.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:vxworks:6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:windriver:vxworks:6.5</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.6</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.7</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.8</vuln:product>
      <vuln:product>cpe:/o:windriver:vxworks:6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0716</vuln:cve-id>
    <vuln:published-datetime>2013-03-20T14:55:01.807-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-20T23:23:04.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01" xml:lang="en">http://ics-cert.us-cert.gov/advisories/ICSA-13-091-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN41022517/995359/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN41022517/995359/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN41022517/index.html" xml:lang="en">JVN#41022517</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000023" xml:lang="en">JVNDB-2013-000023</vuln:reference>
    </vuln:references>
    <vuln:summary>The web server in Wind River VxWorks 5.5 through 6.9 allows remote attackers to cause a denial of service (daemon crash) via a crafted URI.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwm3450rn:-"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwm3600r:-"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwr8160n:-"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwr8370n:-"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwr8600n:-"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:atermwr9500n:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nec:atermwm3450rn:-</vuln:product>
      <vuln:product>cpe:/h:nec:atermwm3600r:-</vuln:product>
      <vuln:product>cpe:/h:nec:atermwr8160n:-</vuln:product>
      <vuln:product>cpe:/h:nec:atermwr8370n:-</vuln:product>
      <vuln:product>cpe:/h:nec:atermwr8600n:-</vuln:product>
      <vuln:product>cpe:/h:nec:atermwr9500n:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0717</vuln:cve-id>
    <vuln:published-datetime>2013-03-19T14:55:03.347-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-21T10:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jpn.nec.com/security-info/secinfo/nv13-005.html" xml:lang="en">http://jpn.nec.com/security-info/secinfo/nv13-005.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN59503133/6443/index.html" xml:lang="en">http://jvn.jp/en/jp/JVN59503133/6443/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN59503133/index.html" xml:lang="en">JVN#59503133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000024" xml:lang="en">JVNDB-2013-000024</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in the web-based management utility on the NEC AtermWR9500N, AtermWR8600N, AtermWR8370N, AtermWR8160N, AtermWM3600R, and AtermWM3450RN routers allow remote attackers to hijack the authentication of administrators for requests that (1) initialize settings or (2) reboot the device.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:simeji:simeji:4.8:-:~~~android~~"/>
        <cpe-lang:fact-ref name="cpe:/a:simeji:simeji:4.8.1:-:~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:simeji:simeji:4.8:-:~~~android~~</vuln:product>
      <vuln:product>cpe:/a:simeji:simeji:4.8.1:-:~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0718</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T15:55:01.037-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T08:54:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN77360971/index.html" xml:lang="en">JVN#77360971</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000029" xml:lang="en">JVNDB-2013-000029</vuln:reference>
    </vuln:references>
    <vuln:summary>The Simeji application 4.8.1 and earlier for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:codedesign:artime_japanese_input:1.1.2:-:~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:codedesign:artime_japanese_input:1.1.2:-:~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0719</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T15:55:01.060-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T09:24:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN80922020/index.html" xml:lang="en">JVN#80922020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000026" xml:lang="en">JVNDB-2013-000026</vuln:reference>
    </vuln:references>
    <vuln:summary>The ArtIME Japanese Input application 1.1.2 and earlier for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cob%27s_products:cobime:0.9.2:-:~~~android~~"/>
        <cpe-lang:fact-ref name="cpe:/a:cob%27s_products:cobime:0.9.3:-:~~~android~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cob%27s_products:cobime:0.9.2:-:~~~android~~</vuln:product>
      <vuln:product>cpe:/a:cob%27s_products:cobime:0.9.3:-:~~~android~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0720</vuln:cve-id>
    <vuln:published-datetime>2013-03-27T15:55:01.077-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-03-28T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-03-28T09:39:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVN</vuln:source>
      <vuln:reference href="http://jvn.jp/en/jp/JVN11249169/index.html" xml:lang="en">JVN#11249169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>JVNDB</vuln:source>
      <vuln:reference href="http://jvndb.jvn.jp/jvndb/JVNDB-2013-000027" xml:lang="en">JVNDB-2013-000027</vuln:reference>
    </vuln:references>
    <vuln:summary>The COBIME application before 0.9.4 for Android uses weak permissions for unspecified files, which allows attackers to obtain sensitive information via an application that accesses the local filesystem.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wp_php_widget_project:wp_php_widget:1.0.2"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wp_php_widget_project:wp_php_widget:1.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0721</vuln:cve-id>
    <vuln:published-datetime>2013-01-02T06:46:23.243-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:08.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/80906" xml:lang="en">wpphpwidget-wpphpwidget-path-disclosure(80906)</vuln:reference>
    </vuln:references>
    <vuln:summary>wp-php-widget.php in the WP PHP widget plugin 1.0.2 for WordPress allows remote attackers to obtain sensitive information via a direct request, which reveals the full path in an error message.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.6.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ettercap_project:ettercap:0.7.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.6.3.1</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.2</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.3</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.4</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.4.1</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.5</vuln:product>
      <vuln:product>cpe:/a:ettercap_project:ettercap:0.7.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0722</vuln:cve-id>
    <vuln:published-datetime>2013-01-11T17:55:01.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-07T22:03:00.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.4</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/23945/" xml:lang="en">23945</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securation.com/files/2013/01/ec.patch" xml:lang="en">http://www.securation.com/files/2013/01/ec.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57175" xml:lang="en">57175</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugs.gentoo.org/show_bug.cgi?id=451198" xml:lang="en">https://bugs.gentoo.org/show_bug.cgi?id=451198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.redhat.com/show_bug.cgi?id=894092" xml:lang="en">https://bugzilla.redhat.com/show_bug.cgi?id=894092</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in the scan_load_hosts function in ec_scan.c in Ettercap 0.7.5.1 and earlier might allow local users to gain privileges via a Trojan horse hosts list containing a long line.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kingsoft:spreadsheets_2012:8.1.0.3030"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kingsoft:spreadsheets_2012:8.1.0.3030</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0723</vuln:cve-id>
    <vuln:published-datetime>2013-07-29T19:27:37.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-30T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-07-30T09:45:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1028713" xml:lang="en">1028713</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple heap-based buffer overflows in etxrw.dll in Kingsoft Spreadsheets 2012 8.1.0.3030 allow remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via a crafted spreadsheet file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.0::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.2::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.3::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.4::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.5::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.6::~~~wordpress~~"/>
        <cpe-lang:fact-ref name="cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.7::~~~wordpress~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.0::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.2::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.3::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.4::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.5::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.6::~~~wordpress~~</vuln:product>
      <vuln:product>cpe:/a:wpshopstyling:wp-ecommerce-shop-styling:1.7::~~~wordpress~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0724</vuln:cve-id>
    <vuln:published-datetime>2014-05-27T10:55:03.383-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:08.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/plugins/wp-ecommerce-shop-styling/changelog/" xml:lang="en">http://wordpress.org/plugins/wp-ecommerce-shop-styling/changelog/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57768" xml:lang="en">57768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81931" xml:lang="en">wp-shopstyling-generatepdf-file-include(81931)</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP remote file inclusion vulnerability in includes/generate-pdf.php in the WP ecommerce Shop Styling plugin for WordPress before 1.8 allows remote attackers to execute arbitrary PHP code via a URL in the dompdf parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hexagon:erdas_er_viewer:11.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hexagon:erdas_er_viewer:11.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0726</vuln:cve-id>
    <vuln:published-datetime>2013-05-05T07:07:00.433-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-06T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-05-06T09:41:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:summary>Stack-based buffer overflow in the ERM_convert_to_correct_webpath function in ermapper_u.dll in ERDAS ER Viewer before 13.00.0001 allows remote attackers to execute arbitrary code via a crafted pathname in an ERS file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bluemarblegeo:global_mapper:14.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bluemarblegeo:global_mapper:14.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0727</vuln:cve-id>
    <vuln:published-datetime>2013-04-26T07:41:56.867-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-04-26T07:41:56.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-26T13:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Multiple untrusted search path vulnerabilities in Global Mapper 14.1.0 allow local users to gain privileges via a Trojan horse (1) dwmapi.dll or (2) ibfs32.dll file in the current working directory, as demonstrated by a directory that contains a .gmc, .gmg, .gmp, .gms, .gmw, or .opt file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~chrome~~"/>
        <cpe-lang:fact-ref name="cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~firefox~~"/>
        <cpe-lang:fact-ref name="cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~internet_explorer~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~chrome~~</vuln:product>
      <vuln:product>cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~firefox~~</vuln:product>
      <vuln:product>cpe:/a:hexagon:erdas_apollo_ecwp:13.00.0000:-:~~~internet_explorer~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0728</vuln:cve-id>
    <vuln:published-datetime>2013-04-24T23:36:12.757-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-05-06T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-04-25T08:50:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:summary>Multiple stack-based buffer overflows in NCSAddOn.dll in the ERDAS APOLLO ECWP plugin before 13.00.0001 for Internet Explorer, Firefox, and Chrome allow remote attackers to execute arbitrary code via a long property value.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.30"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.32"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.33"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:1.0.34"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.39.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.2"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.3"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.4"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.5"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.7"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.8"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.9"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.10"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.43.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.44.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.45.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.46.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.47.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.48.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.49.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.50.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.51.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.52.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.53.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.54.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.55.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.56.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.0.57.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.188.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.189.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.190.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.191.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.192.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.193.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.194.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.195.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.196.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.197.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.198.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.199.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.200.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.201.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.202.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.203.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.204.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.205.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.206.0"/>
        <cpe-lang:fact-ref name="cpe:/a:tracker-software:pdf-xchange_viewer:2.5.207.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.20</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.22</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.23</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.24</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.25</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.26</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.27</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.28</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.29</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.30</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.31</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.32</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.33</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:1.0.34</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.35</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.36</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37.1</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.37.2</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.1</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.38.2</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.39.2</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.4</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.5</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.40.7</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.1</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.2</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.3</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.41.4</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.1</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.2</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.3</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.4</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.5</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.6</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.7</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.8</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.9</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.42.10</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.43.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.44.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.45.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.46.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.47.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.48.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.49.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.50.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.51.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.52.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.53.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.54.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.55.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.56.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.0.57.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.188.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.189.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.190.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.191.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.192.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.193.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.194.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.195.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.196.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.197.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.198.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.199.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.200.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.201.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.202.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.203.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.204.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.205.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.206.0</vuln:product>
      <vuln:product>cpe:/a:tracker-software:pdf-xchange_viewer:2.5.207.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0729</vuln:cve-id>
    <vuln:published-datetime>2014-04-02T12:17:06.477-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:28:08.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-10-23T12:35:25.047-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/57491" xml:lang="en">57491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tracker-software.com/company/news_press_events/view/123" xml:lang="en">http://www.tracker-software.com/company/news_press_events/view/123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/81427" xml:lang="en">pdfxchange-viewer-bo(81427)</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in Tracker Software PDF-XChange before 2.5.208 allows remote attackers to execute arbitrary code via a crafted Define Huffman Table header in a JPEG image file stream in a PDF file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.0:rc3"/>
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sourcefabric:newscoop:4.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.0:rc3</vuln:product>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.0.1</vuln:product>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.0.2</vuln:product>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.0.3</vuln:product>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.0.4</vuln:product>
      <vuln:product>cpe:/a:sourcefabric:newscoop:4.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0730</vuln:cve-id>
    <vuln:published-datetime>2013-02-21T19:55:01.397-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-02-22T08:09:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://forum.sourcefabric.org/discussion/15052/security-patch-released-for-newscoop-4-1" xml:lang="en">http://forum.sourcefabric.org/discussion/15052/security-patch-released-for-newscoop-4-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://github.com/sourcefabric/Newscoop/commit/4f948ba3afaaeb616006cbabc85906ef3254169d" xml:lang="en">https://github.com/sourcefabric/Newscoop/commit/4f948ba3afaaeb616006cbabc85906ef3254169d</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in Newscoop 4.x through 4.1.0 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) language parameter to application/modules/admin/controllers/LanguagesController.php or (2) user parameter to application/modules/admin/controllers/UserController.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.0.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.1.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.3.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.3.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mailup:wp-mailup:1.21"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.0.0</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.1.0</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.2</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.3</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.3.1</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.3.2</vuln:product>
      <vuln:product>cpe:/a:mailup:wp-mailup:1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0731</vuln:cve-id>
    <vuln:published-datetime>2013-03-22T11:55:01.063-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:08.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://plugins.trac.wordpress.org/changeset?new=682420" xml:lang="en">http://plugins.trac.wordpress.org/changeset?new=682420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://wordpress.org/extend/plugins/wp-mailup/changelog/" xml:lang="en">http://wordpress.org/extend/plugins/wp-mailup/changelog/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58467" xml:lang="en">58467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82847" xml:lang="en">mailup-ajaxfunctions-security-bypass(82847)</vuln:reference>
    </vuln:references>
    <vuln:summary>ajax.functions.php in the MailUp plugin before 1.3.3 for WordPress does not properly restrict access to unspecified Ajax functions, which allows remote attackers to modify plugin settings and conduct cross-site scripting (XSS) attacks by setting the wordpress_logged_in cookie.  NOTE: this is due to an incomplete fix for a similar issue that was fixed in 1.3.2.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nuance:pdf_reader:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nuance:pdf_reader:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nuance:pdf_reader:6.0</vuln:product>
      <vuln:product>cpe:/a:nuance:pdf_reader:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0732</vuln:cve-id>
    <vuln:published-datetime>2014-03-27T12:55:05.457-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-03-27T14:09:37.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-03-27T14:09:34.107-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/60315" xml:lang="en">60315</vuln:reference>
    </vuln:references>
    <vuln:summary>Heap-based buffer overflow in PDFCore8.dll in Nuance PDF Reader before 8.1 allows remote attackers to execute arbitrary code via crafted font table directory values in a TTF file, related to naming table entries.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:corel:paintshop_pro_x5:15.2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:corel:paintshop_pro_x6:16.0.0.113"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:corel:paintshop_pro_x5:15.2.0.2</vuln:product>
      <vuln:product>cpe:/a:corel:paintshop_pro_x6:16.0.0.113</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0733</vuln:cve-id>
    <vuln:published-datetime>2014-06-05T16:55:04.267-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-07-18T08:26:38.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2019-07-17T08:19:57.213-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/62836" xml:lang="en">62836</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/87763" xml:lang="en">corel-paintshop-cve20130733-code-exec(87763)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in Corel PaintShop Pro X5 and X6 16.0.0.113, 15.2.0.2, and earlier allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the same folder as a .jpg file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.00"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.04"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.05"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.07"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.08"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.16"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.18"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.22"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.24"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.26"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.30"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.33"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.00</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.01</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.02</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.03</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.04</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.05</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.06</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.07</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.08</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.09</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.10</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.11</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.12</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.13</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.14</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.15</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.16</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.17</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.18</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.19</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.20</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.22</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.24</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.25</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.26</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.27</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.29</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.30</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.3</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.4</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0734</vuln:cve-id>
    <vuln:published-datetime>2014-03-28T11:55:08.327-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:08.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58059" xml:lang="en">58059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82187" xml:lang="en">wp-mingleforum-index-admin-xss(82187)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site scripting (XSS) vulnerabilities in the Mingle Forum plugin before 1.0.34 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) search_words parameter in a search action to wpf.class.php or (2) togroupusers parameter in an add_user_togroup action to fs-admin/fs-admin.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.00"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.04"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.05"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.07"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.08"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.16"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.18"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.22"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.24"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.26"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.30"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.33"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.00</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.01</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.02</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.03</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.04</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.05</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.06</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.07</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.08</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.09</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.10</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.11</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.12</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.13</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.14</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.15</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.16</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.17</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.18</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.19</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.20</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.22</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.24</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.25</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.26</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.27</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.29</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.30</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.3</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.4</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.33</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0735</vuln:cve-id>
    <vuln:published-datetime>2014-04-02T14:55:21.657-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-08-28T21:33:08.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-89"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/58059" xml:lang="en">58059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82188" xml:lang="en">wp-mingleforum-index-sql-injection(82188)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple SQL injection vulnerabilities in wpf.class.php in the Mingle Forum plugin before 1.0.34 for WordPress allow remote attackers to execute arbitrary SQL commands via the id parameter in a viewtopic (1) remove_post, (2) sticky, or (3) closed action or (4) thread parameter in a postreply action to index.php.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.00"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.01"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.02"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.03"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.04"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.05"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.06"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.07"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.08"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.09"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.16"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.18"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.20"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.21.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.22"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.23.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.24"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.25"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.26"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.27"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.28.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.29"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.30"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.2"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.3"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.31.4"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.32.1"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.33"/>
          <cpe-lang:fact-ref name="cpe:/a:cartpauj:mingle-forum:1.0.34"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:wordpress:wordpress:-"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.00</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.01</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.02</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.03</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.04</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.05</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.06</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.07</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.08</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.09</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.10</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.11</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.12</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.13</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.14</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.15</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.16</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.17</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.18</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.19</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.20</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.21.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.22</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.23.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.24</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.25</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.26</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.27</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.28.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.29</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.30</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.2</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.3</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.31.4</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.32.1</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.33</vuln:product>
      <vuln:product>cpe:/a:cartpauj:mingle-forum:1.0.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0736</vuln:cve-id>
    <vuln:published-datetime>2013-10-09T18:55:02.617-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-10T16:23:21.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-10T09:26:45.743-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-352"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/62133" xml:lang="en">62133</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple cross-site request forgery (CSRF) vulnerabilities in the Mingle Forum plugin 1.0.34 and possibly earlier for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) modify user privileges or (2) conduct cross-site scripting (XSS) attacks via unspecified vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage_server_administrator:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage_server_administrator:7.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage_server_administrator:7.1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage_server_administrator:7.1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dell:openmanage_server_administrator:7.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dell:openmanage_server_administrator:7.0.0</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage_server_administrator:7.0.0.1</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage_server_administrator:7.1.0</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage_server_administrator:7.1.0.1</vuln:product>
      <vuln:product>cpe:/a:dell:openmanage_server_administrator:7.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0740</vuln:cve-id>
    <vuln:published-datetime>2014-04-10T16:29:23.487-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-04-11T12:14:59.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-04-11T12:14:57.093-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/61383" xml:lang="en">61383</vuln:reference>
    </vuln:references>
    <vuln:summary>Open redirect vulnerability in Dell OpenManage Server Administrator (OMSA) before 7.3.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the file parameter to HelpViewer.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.1:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.2:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.3:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.4:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.5:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.6:-:~~~umbraco_cms~~"/>
        <cpe-lang:fact-ref name="cpe:/a:percipientstudios:imagen:2.5.7:-:~~~umbraco_cms~~"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.1:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.2:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.3:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.4:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.5:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.6:-:~~~umbraco_cms~~</vuln:product>
      <vuln:product>cpe:/a:percipientstudios:imagen:2.5.7:-:~~~umbraco_cms~~</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0741</vuln:cve-id>
    <vuln:published-datetime>2013-11-18T23:45:06.543-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-11-19T14:06:11.520-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-11-19T10:22:09.397-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-79"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://our.umbraco.org/projects/website-utilities/imagegen" xml:lang="en">http://our.umbraco.org/projects/website-utilities/imagegen</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting (XSS) vulnerability in imagegen.ashx in Percipient Studios ImageGen before 2.9.0 for Umbraco CMS allows remote attackers to inject arbitrary web script or HTML via the font parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:corel:pdf_fusion:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:corel:pdf_fusion:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0742</vuln:cve-id>
    <vuln:published-datetime>2013-10-03T19:55:04.067-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-10-07T09:35:52.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2013-10-04T11:26:25.837-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EXPLOIT-DB</vuln:source>
      <vuln:reference href="http://www.exploit-db.com/exploits/26805" xml:lang="en">26805</vuln:reference>
    </vuln:references>
    <vuln:summary>Stack-based buffer overflow in Corel PDF Fusion 1.11 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long ZIP directory entry name in an XPS file.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0743">
    <vuln:cve-id>CVE-2013-0743</vuln:cve-id>
    <vuln:published-datetime>2013-01-25T13:55:01.210-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-15T21:59:02.833-05:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA at the suggestion of the CVE project team.  The candidate had been associated with a correct report of a security problem, but not a problem that is categorized as a vulnerability within CVE.  Compromised or unauthorized SSL certificates are not within CVE's scope.  Notes: none.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0744</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.430-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17007" name="oval:org.mitre.oval:def:17007"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0144.html" xml:lang="en">RHSA-2013:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0145.html" xml:lang="en">RHSA-2013:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-05.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=814713" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=814713</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the TableBackgroundPainter::TableBackgroundData::Destroy function in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an HTML document with a table containing many columns and column groups.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0745</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.477-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:44.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17061" name="oval:org.mitre.oval:def:17061"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-08.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-08.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=794158" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=794158</vuln:reference>
    </vuln:references>
    <vuln:summary>The AutoWrapperChanger class in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not properly interact with garbage collection, which allows remote attackers to execute arbitrary code via a crafted HTML document referencing JavaScript objects.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0746</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.527-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16570" name="oval:org.mitre.oval:def:16570"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0144.html" xml:lang="en">RHSA-2013:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0145.html" xml:lang="en">RHSA-2013:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-09.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-09.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=816842" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=816842</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 do not properly implement quickstubs that use the jsval data type for their return values, which allows remote attackers to execute arbitrary code or cause a denial of service (compartment mismatch and application crash) via crafted JavaScript code that is not properly handled during garbage collection.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0747</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.570-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16866" name="oval:org.mitre.oval:def:16866"/>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-10.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=733305" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=733305</vuln:reference>
    </vuln:references>
    <vuln:summary>The gPluginHandler.handleEvent function in the plugin handler in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 does not properly enforce the Same Origin Policy, which allows remote attackers to conduct clickjacking attacks via crafted JavaScript code that listens for a mutation event.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0748</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.617-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17109" name="oval:org.mitre.oval:def:17109"/>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0144.html" xml:lang="en">RHSA-2013:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0145.html" xml:lang="en">RHSA-2013:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-11.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-11.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=806031" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=806031</vuln:reference>
    </vuln:references>
    <vuln:summary>The XBL.__proto__.toString implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 makes it easier for remote attackers to bypass the ASLR protection mechanism by calling the toString function of an XBL object.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0749</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.667-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16953" name="oval:org.mitre.oval:def:16953"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-01.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.palemoon.org/releasenotes-ng.shtml" xml:lang="en">http://www.palemoon.org/releasenotes-ng.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=785358" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=785358</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=794426" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=794426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=805745" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=805745</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=805814" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=805814</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=808481" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=808481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=812847" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=812847</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=814407" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=814407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=814839" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=814839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=816994" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=816994</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.1, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.1, and SeaMonkey before 2.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0750</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.713-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16957" name="oval:org.mitre.oval:def:16957"/>
    <vuln:cwe id="CWE-189"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0144.html" xml:lang="en">RHSA-2013:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0145.html" xml:lang="en">RHSA-2013:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-12.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-12.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=805121" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=805121</vuln:reference>
    </vuln:references>
    <vuln:summary>Integer overflow in the JavaScript implementation in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via a crafted string concatenation, leading to improper memory allocation and a heap-based buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0"/>
          <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0751</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.760-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16616" name="oval:org.mitre.oval:def:16616"/>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-06.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-06.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=790454" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=790454</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 18.0 on Android and SeaMonkey before 2.15 do not restrict a touch event to a single IFRAME element, which allows remote attackers to obtain sensitive information or possibly conduct cross-site scripting (XSS) attacks via a crafted HTML document.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0752</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.807-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:45.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16694" name="oval:org.mitre.oval:def:16694"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-13.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-13.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=805024" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=805024</vuln:reference>
    </vuln:references>
    <vuln:summary>Mozilla Firefox before 18.0, Firefox ESR 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 17.x before 17.0.2, and SeaMonkey before 2.15 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted XBL file with multiple bindings that have SVG content.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:3.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:11.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:12.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird_esr:17.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2013-0753</vuln:cve-id>
    <vuln:published-datetime>2013-01-13T15:55:01.853-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-09-18T21:35:46.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17053" name="oval:org.mitre.oval:def:17053"/>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00006.html" xml:lang="en">SUSE-SU-2013:0048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00007.html" xml:lang="en">SUSE-SU-2013:0049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00010.html" xml:lang="en">openSUSE-SU-2013:0131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00017.html" xml:lang="en">openSUSE-SU-2013:0149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0144.html" xml:lang="en">RHSA-2013:0144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://rhn.redhat.com/errata/RHSA-2013-0145.html" xml:lang="en">RHSA-2013:0145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.mozilla.org/security/announce/2013/mfsa2013-16.html" xml:lang="en">http://www.mozilla.org/security/announce/2013/mfsa2013-16.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-1" xml:lang="en">USN-1681-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-2" xml:lang="en">USN-1681-2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>UBUNTU</vuln:source>
      <vuln:reference href="http://www.ubuntu.com/usn/USN-1681-4" xml:lang="en">USN-1681-4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://bugzilla.mozilla.org/show_bug.cgi?id=814001" xml:lang="en">https://bugzilla.mozilla.org/show_bug.cgi?id=814001</vuln:reference>
    </vuln:references>
    <vuln:summary>Use-after-free vulnerability in the serializeToStream implementation in the XMLSerializer component in Mozilla Firefox before 18.0, Firefox ESR 10.x before 10.0.12 and 17.x before 17.0.2, Thunderbird before 17.0.2, Thunderbird ESR 10.x before 10.0.12 and 17.x before 17.0.2, and SeaMonkey before 2.15 allows remote attackers to execute arbitrary code via crafted web content.</vuln:summary>
  </entry>
  <entry id="CVE-2013-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9:rc"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.9.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:0.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0:preview_release"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.5.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.24"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:3.6.25"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0:beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:12.0:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:14.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:firefox_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.5:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:1.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.20"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:2.0.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:3.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:6.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:9.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:11.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:12.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:13.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:15.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:16.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird:17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:10.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:thunderbird_esr:17.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0::dev"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.0.99"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1:beta"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.5:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.15"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.16"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.17"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:1.5.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:alpha_3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:beta_2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1::pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.0a1pre"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:alpha3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.1:rc2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.2:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.5:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.8:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.10.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.11:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.12.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13:beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.13.2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:mozilla:seamonkey:2.15:beta6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:firefox:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9:rc</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.9.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:0.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0:preview_release</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:2.0.0.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.5.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.20</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.21</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.22</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.23</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.24</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:3.6.25</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta12</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0:beta9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:4.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:6.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:7.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:8.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:9.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:11.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:12.0:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:13.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:14.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:15.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:16.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:10.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:firefox_esr:17.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0::dev</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.0.99</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:alpha</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.5:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.1.19</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:alpha_3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:beta_2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1::pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.0a1pre</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:alpha3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.1:rc2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.2:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.3.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.4.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.5:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.6.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.8:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.9.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.10.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.11:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.12.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.13.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.14.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta1</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta3</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta4</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta5</vuln:product>
      <vuln:product>cpe:/a:mozilla:seamonkey:2.15:beta6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.5:beta</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5:beta2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.10</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.5.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:1.7.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.0</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.1</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.2</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.3</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.4</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.5</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.6</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.7</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.8</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.9</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.11</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.12</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.13</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.14</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.15</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.16</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.17</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.0.0.18</vuln:product>
      <vuln:product>cpe:/a:mozilla:thunderbird:2.